AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアは、Amazon EC2 インスタンスで実行されている従来の3層ウェブアプリケーションを管理しています。このアプリケーションは、インターネットベースの攻撃の増加に直面しています。既知の脆弱性を特定し、露出している攻撃対象領域を減らすために、セキュリティエンジニアはどのようなアクションを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 必要なポートのみが開いていることを確認するために、セキュリティグループをレビューする。, Amazon Inspector を使用して、バックエンドインスタンスに対して定期的な脆弱性評価を実行する。.
これが解答である理由
セキュリティグループのレビューは、不要なポートを閉じ、攻撃対象領域を最小限に抑える直接的な方法です。Amazon Inspectorは、EC2インスタンス上の既知の脆弱性を自動的に評価し、セキュリティの弱点を特定するのに役立ちます。これにより、露出している攻撃対象領域を減らすことができます。
ACMとELBによるTLSの強制/オフロードは、通信の暗号化には有効ですが、インスタンス自体の脆弱性や開いているポートの管理には直接関係しません。AWS KMSは、保存されているデータの暗号化に使用され、通信中のトラフィックの暗号化には直接適用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要