AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業はAWS Organizationsを使用しており、すべてのリージョンでAWS CloudTrailを有効にしています。セキュリティエンジニアは、CloudTrailが無効にできないようにする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: StopLoggingアクションとDeleteTrailアクションに対して明示的なDenyを持つサービスコントロールポリシー (SCP) を作成します。SCPをルートOUにアタッチします。.
これが解答である理由
正解は、CloudTrailの停止や削除を防ぐサービスコントロールポリシー(SCP)を作成し、それをルートOUにアタッチすることです。SCPは組織内のすべてのアカウントに適用されるため、CloudTrailが無効化されることを防ぎます。
CloudTrailログファイルの整合性検証は、ログが改ざんされていないことを確認しますが、CloudTrailの無効化を防ぐものではありません。AWS KMSキーを使用したサーバーサイド暗号化はログのセキュリティを強化しますが、CloudTrailの停止や削除を防ぐ機能はありません。DescribeTrailsアクションとGetTrailStatusアクションを拒否するIAMポリシーは、CloudTrailのステータスを確認することを防ぐだけで、CloudTrail自体を無効にすることは防げません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要