AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業は、Amazon Elastic Kubernetes Service (Amazon EKS) と Amazon Aurora を使用して、AWS 上でマイクロサービスアーキテクチャを運用しています。同社は AWS Organizations で数百の AWS アカウントを管理しており、すべてのアカウントで一元化されたログ記録とセキュリティ監視ソリューションを必要としています。このソリューションは、運用上のオーバーヘッドを最小限に抑えながら、セキュリティ上の問題を自動的に検出する必要があります。この要件を最もよく満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 組織の管理アカウントで Amazon GuardDuty 管理者を任命し、すべてのメンバーアカウントで GuardDuty を有効にし、GuardDuty 管理者アカウントで EKS Protection と RDS Protection をオンにする。.
これが解答である理由
このアプローチは、GuardDutyの組織管理機能とEKS ProtectionおよびRDS Protectionを組み合わせることで、運用のオーバーヘッドを最小限に抑えつつ、EKSとAuroraを含むすべてのAWSアカウントでセキュリティ上の問題を自動的に検出します。GuardDutyは脅威検出サービスであり、これらの保護機能はコンテナワークロードとデータベースの脅威を特に対象とします。
他の選択肢は、一元的なログ収集や分析を提案していますが、GuardDutyのような専用の脅威検出サービスほどの自動化と効率性を提供しません。CloudWatch LogsとAmazon Inspectorの組み合わせは、Inspectorがログ分析に特化していないため不十分です。CloudTrailとAthenaはログ分析には有効ですが、リアルタイムの脅威検出にはGuardDutyが優れています。Kinesis Data StreamとLambda関数はカスタムソリューションであり、開発とメンテナンスのオーバーヘッドが大きくなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要