AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティコンサルタントは、請求の異常に気づいた後、元従業員が過去30日間アクセスを保持していたことを発見しました。以前はアクティビティ監視が導入されていなかったため、コンサルタントは、このユーザーが作成または変更したリソースを迅速に特定する必要があります。このニーズを満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS CloudTrailで、過去30日間のイベント履歴をフィルタリングします。そのデータでAmazon Athenaテーブルを作成し、イベントソースでパーティション分割します。.
これが解答である理由
元従業員が作成または変更したリソースを特定するには、そのユーザーのアクティビティログを確認する必要があります。AWS CloudTrailは、AWSアカウント内のすべてのアクションをログに記録するサービスであり、誰が、いつ、どこで、何をしたかという情報を提供します。過去30日間のイベント履歴をフィルタリングし、Amazon Athenaでクエリすることで、特定のリソース変更を迅速に特定できます。
AWS Cost ExplorerとAWS Cost Anomaly Detectionはコスト管理ツールであり、リソースの変更履歴を直接追跡するものではありません。AWS Audit Managerはコンプライアンス監査ツールであり、特定ユーザーによるリソース変更の特定には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要