AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業が本番アプリケーションに Amazon Elastic Container Registry (Amazon ECR) を使用しています。セキュリティエンジニアは、ECR の拡張スキャンが検出した脆弱性を報告し、企業の Slack アカウントに即座に通知を送信する自動ソリューションを実装する必要があります。最も運用効率が高いソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ECR リポジトリの Amazon Inspector スキャンを有効にします。Amazon Simple Notification Service (Amazon SNS) トピックを作成します。SNS トピックをサブスクライブする AWS Chatbot Slack クライアントを設定します。Amazon Inspector の検出結果に対して、SNS トピックをターゲットとする Amazon EventBridge ルールを作成します。.
これが解答である理由
このソリューションは、Amazon Inspector を使用して ECR の脆弱性を自動的にスキャンし、検出結果を Amazon EventBridge に送信します。EventBridge ルールは、これらの検出結果を Amazon SNS トピックにルーティングし、AWS Chatbot がそのトピックを購読して Slack に通知を送信します。これは、AWS のマネージドサービスを組み合わせて、運用オーバーヘッドを最小限に抑えながら、リアルタイムで自動化された通知を実現する最も効率的な方法です。
他のオプションは、以下の理由で最適ではありません。
AWS CLI スクリプトと EC2 インスタンスは、手動での管理とメンテナンスが必要であり、運用効率が低いです。
AWS Step Functions は、この特定のユースケースには過剰であり、より複雑なロジックに適しています。
AWS Security Hub は検出結果を集約するのに役立ちますが、Inspector の検出結果を直接 Slack にルーティングするこのソリューションよりも追加のステップが必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要