AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業はAWS Organizationsを使用しており、複数のAWSアカウントで本番ワークロードを実行しています。セキュリティエンジニアは、すべての本番アカウントで疑わしいアクティビティをプロアクティブに検出し、インシデントを自動的に修復し、重要な検出結果をAmazon Simple Notification Service (Amazon SNS) トピックに通知し、すべてのセキュリティインシデントログを専用アカウントに一元化するソリューションを実装する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各本番アカウントでAmazon GuardDutyを有効にします。専用のログ記録アカウントを使用して、本番アカウント全体のGuardDutyの検出結果を集約します。Amazon EventBridgeを使用して、GuardDutyの検出結果からカスタムAWS Lambda関数を呼び出し、自動修復を行います。その関数がSNSトピックにも通知を発行するように設定します。.
これが解答である理由
正解の選択肢は、GuardDutyを有効にして疑わしいアクティビティを検出し、専用のログアカウントで検出結果を集約し、EventBridgeとLambdaを使用して自動修復とSNS通知を行うという、要件を満たす包括的なソリューションを提供します。GuardDutyは脅威検出に特化しており、EventBridgeは検出結果に基づいてLambda関数をトリガーする柔軟な方法を提供します。
不正解の選択肢は以下の理由で不適切です。
最初の選択肢は、GuardDutyがLambda関数を直接呼び出すことはできないため誤りです。EventBridgeが必要です。
2番目と4番目の選択肢は、Security Hubを主要な検出ツールとして提案していますが、Security Hubは主にセキュリティ体制の管理と検出結果の集約に使用され、GuardDutyのようなプロアクティブな脅威検出には特化していません。また、自動修復のメカニズムも不完全または非効率的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要