AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業は、アプリケーションコンポーネントからカスタムロギングサービスにメッセージを公開するために、Amazon Simple Notification Service (Amazon SNS) トピックを使用しています。同社は、機密データが公開され、トランザクションログやデバッグログで漏洩する可能性があることを懸念しています。これらのSNSメッセージ内の機密データを偶発的な漏洩から保護するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SNSトピックのインバウンドメッセージデータ保護ポリシーを設定します。De-identifyオペレーションを含めてメッセージ内の機密データをマスクし、そのポリシーをトピックに適用します。.
これが解答である理由
正解は、SNSトピックのインバウンドメッセージデータ保護ポリシーを設定し、De-identifyオペレーションを含めてメッセージ内の機密データをマスクし、そのポリシーをトピックに適用することです。Amazon SNSのデータ保護ポリシーは、機密データの検出と匿名化(De-identify)を自動的に行う機能を提供します。これにより、メッセージがトピックに公開される前に、個人を特定できる情報(PII)などの機密データを自動的にマスクまたは編集できます。
Amazon MacieはS3バケット内の機密データ検出に特化しており、SNSメッセージのリアルタイムスキャンには適していません。AWS KMSによるサーバー側の暗号化は、保存中および転送中のデータを保護しますが、メッセージ内の機密データ自体を匿名化する機能はありません。Amazon GuardDutyは脅威検出サービスであり、SNSメッセージのコンテンツを直接変更して機密データを保護する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要