ホーム › Amazon › セキュリティ監査により、開発チームがアプリケーションコード内のIAMユーザーシー …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
セキュリティ監査により、開発チームがアプリケーションコード内のIAMユーザーシークレットアクセスキーをAWS CodeCommitリポジトリにコミットしたことが判明しました。セキュリティチームは、これらの公開された認証情報を自動的に検出して修復し、安全を確保する自動メカニズムを求めています。認証情報が自動的に検出され、修復されることを保証するソリューションはどれですか? 解答を選択 A AWS Systems Manager Run Commandを介して開発インスタンスで夜間スクリプトを実行し、認証情報を検索します。認証情報が見つかった場合は、AWS Secrets Managerを使用して認証情報をローテーションします。
B AWS Lambda関数をスケジュールして、CodeCommitリポジトリをダウンロードし、認証情報をスキャンします。認証情報が見つかった場合は、新しい認証情報を生成し、AWS KMSに保存します。
C Amazon Macieを使用して、公開された認証情報についてCodeCommitリポジトリをスキャンします。Macieが認証情報を見つけた場合、MacieにAWS Lambda関数をトリガーさせ、認証情報を無効にしてユーザーに通知します。
D コードが送信されるたびにAWS Lambda関数を呼び出すようにCodeCommitトリガーを設定します。Lambda関数に新しいコミットをスキャンさせて認証情報を確認し、認証情報が見つかった場合はIAM認証情報を無効にしてユーザーに通知します。
オプションをタップして解答を確認してください。
正解: コードが送信されるたびにAWS Lambda関数を呼び出すようにCodeCommitトリガーを設定します。Lambda関数に新しいコミットをスキャンさせて認証情報を確認し、認証情報が見つかった場合はIAM認証情報を無効にしてユーザーに通知します。.
これが解答である理由 このソリューションが正しいのは、CodeCommitトリガーとLambda関数を組み合わせることで、認証情報がリポジトリにコミットされた直後に自動的に検出し、対応できるためです。リアルタイムに近い検出と無効化により、セキュリティリスクを最小限に抑えられます。
他の選択肢が不適切な理由は以下の通りです。
Systems Manager Run Commandによる夜間スクリプトは、検出と修復に時間差が生じ、その間に認証情報が悪用されるリスクがあります。
Lambda関数によるCodeCommitリポジトリのダウンロードとスキャンは可能ですが、CodeCommitトリガーを使用する方が、新しいコミットに特化して効率的に検出できます。また、AWS KMSへの保存は認証情報のローテーションとは異なります。
Amazon MacieはS3バケットなどのデータストアの機密データ検出に優れていますが、CodeCommitリポジトリのリアルタイムなコードスキャンには直接対応していません。
解答と解説を表示 正解: コードが送信されるたびにAWS Lambda関数を呼び出すようにCodeCommitトリガーを設定します。Lambda関数に新しいコミットをスキャンさせて認証情報を確認し、認証情報が見つかった場合はIAM認証情報を無効にしてユーザーに通知します。. このソリューションが正しいのは、CodeCommitトリガーとLambda関数を組み合わせることで、認証情報がリポジトリにコミットされた直後に自動的に検出し、対応できるためです。リアルタイムに近い検出と無効化により、セキュリティリスクを最小限に抑えられます。
他の選択肢が不適切な理由は以下の通りです。
Systems Manager Run Commandによる夜間スクリプトは、検出と修復に時間差が生じ、その間に認証情報が悪用されるリスクがあります。
Lambda関数による …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要