AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
CortexRetailのインシデント対応チームは、SSHブルートフォース攻撃の可能性を調査しています。3つのVPCからのVPCフローログは、個別のCloudWatch Logsロググループに配信されます。チームは、過去15分間にすべてのVPCで、宛先ポート22へのREJECTされたトラフィックを持つ上位10個の送信元IPアドレスのランク付けされたリストを数分以内に必要としています。彼らは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのVPCフローログロググループに対して単一のCloudWatch Logs Insightsクエリを実行します。例:filter action="REJECT" and dstPort=22 | stats count() as attempts by srcAddr | sort attempts desc | limit 10。.
これが解答である理由
CloudWatch Logs Insightsは、複数のロググループを横断してクエリを実行できるため、このシナリオに最適です。提供されたクエリは、拒否されたポート22へのトラフィックをフィルタリングし、送信元IPアドレスごとに集計し、上位10件を迅速に特定します。これにより、インシデント対応チームは数分以内に必要な情報を得られます。メトリックフィルターとアラームはリアルタイム監視には役立ちますが、過去のデータを集計して上位の攻撃者を特定するのには適していません。S3へのエクスポートとAthenaの使用は、データ量が多い場合に有効ですが、数分以内という要件には時間がかかりすぎます。CloudTrail LakeはCloudTrailイベント用であり、VPCフローログのクエリには使用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要