AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
Fabrikam Healthは、TCP/22で0.0.0.0/0を許可するセキュリティグループを検出するために、AWS Configマネージドルールrestricted-sshをすでに使用しています。このルールがNON_COMPLIANTを報告するとすぐに、問題のあるイングレスを削除する1分以内の自動修復を望んでいます。最も適切なアプローチは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ソース「aws.config」および詳細タイプ「Config Rules Compliance Change」のEventBridgeルールを作成し、ruleName「restricted-ssh」とcomplianceType「NON_COMPLIANT」でフィルタリングします。RevokeSecurityGroupIngressを呼び出してポート22の0.0.0.0/0を削除するLambda関数をターゲットにします。.
これが解答である理由
このアプローチは、AWS Configルールのコンプライアンス変更イベントをトリガーとして使用するため、最も効率的かつ迅速です。EventBridgeはrestricted-sshルールがNONCOMPLIANTと報告されたときにのみLambda関数を起動し、その関数が問題のあるイングレスルールを削除します。これにより、1分以内という要件を満たし、不要なリソース消費を避けることができます。
他の選択肢は以下の理由で不適切です。
カスタムAWS Configルールは、コンプライアンス評価をトリガーしますが、自動修復を直接実行するものではなく、ループの懸念もあります。
スケジュールされたEventBridgeルールは、1時間ごとという頻度では1分以内という要件を満たせません。
AWS Firewall Managerは一元的なセキュリティポリシー管理には優れていますが、既存の不適合なルールを即座に削除する自動修復機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要