AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアは、Amazon Aurora MySQL DB インスタンスを監視し、不明なユーザーがデータベースエンドポイントにログインしようとしたときにEメールアラートを送信する必要があります。最小限の運用オーバーヘッドでこの機能を提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon GuardDuty を有効にし、Amazon RDS Protection 機能をオンにして、不明なユーザーによるログイン試行を検出します。関連する GuardDuty の検出結果をフィルタリングする Amazon EventBridge ルールを作成し、Amazon Simple Notification Service (Amazon SNS) を使用してEメール通知を送信します。.
これが解答である理由
正解は、Amazon GuardDuty を有効にし、Amazon RDS Protection 機能をオンにして、不明なユーザーによるログイン試行を検出するソリューションです。GuardDuty RDS Protection は、Aurora ログインイベントを監視し、機械学習と異常検出を使用して疑わしいログイン試行を特定します。これにより、最小限の運用オーバーヘッドでこの機能が提供されます。EventBridge ルールと SNS を組み合わせることで、検出結果に基づいてEメールアラートを自動的に送信できます。
他の選択肢は、より多くの運用オーバーヘッドを伴います。serverauditlogging と Lambda 関数を使用する方法は、ログの解析と Lambda 関数の管理が必要になります。RDS Custom AMI を作成する方法は、RDS Custom の管理とサードパーティエージェントの統合が必要になり、複雑さが増します。ストアドプロシージャと定期的なジョブを使用する方法は、データベースレベルでのカスタム開発と管理が必要になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要