AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアは、Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer、またはAmazon Macieが高重大度のアラートを生成したときに、Eメール通知を受け取る必要があります。会社はガバナンスにAWS Control Towerを使用しており、すべてのサービス統合を有効にしてAWS Security Hubを使用しています。最も運用上のオーバーヘッドが少ない必要なアラートを提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 高重大度のSecurity Hubの検出結果に一致するAmazon EventBridgeルールを作成します。ルールがAmazon Simple Notification Service (Amazon SNS) トピックに発行するように設定します。必要なEメールアドレスをトピックにサブスクライブします。.
これが解答である理由
このソリューションが最も運用上のオーバーヘッドが少ないのは、Security HubがGuardDuty、IAM Access Analyzer、Macieからの検出結果を一元的に集約するためです。EventBridgeルールをSecurity Hubの高重大度検出結果に設定することで、単一のルールで複数のサービスからのアラートを効率的に処理できます。SNSトピックへの発行とEメールサブスクリプションにより、通知が自動化されます。
他の選択肢は、個別のLambda関数やEC2インスタンスの管理、またはControl Towerイベントへの不適切な依存により、運用上のオーバーヘッドが増大します。Control Towerはガバナンスサービスであり、個々のセキュリティサービスの検出結果を直接通知する主要な手段ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要