AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
GuardDutyが不審なソースから多くの検出結果を生成しています。GuardDutyが新しい不審なソースを特定したときに、VPC全体のトラフィックを自動的にブロックするにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Network Firewallをデプロイし、GuardDutyからのSecurity Hubの検出結果によってトリガーされたときに、VPC全体のソースをブロックするために、ファイアウォールポリシーにDropアクションルールを追加するLambdaを実装します。.
これが解答である理由
AWS Network Firewallは、VPC全体のトラフィックを検査およびフィルタリングできるマネージド型ファイアウォールサービスです。GuardDutyが不審なソースを特定すると、Security Hubに検出結果が送信されます。この検出結果をトリガーとしてLambda関数を起動し、Network Firewallのファイアウォールポリシーに新しいドロップルールを追加することで、VPC全体からのそのソースからのトラフィックを自動的にブロックできます。
他の選択肢は不適切です。GuardDutyの脅威リストは、特定のIPアドレスからの検出結果を抑制するために使用され、トラフィックをブロックする機能はありません。AWS WAFはウェブアプリケーションの保護に特化しており、VPC全体のトラフィックをブロックするのには適していません。GuardDutyの抑制ルールは、検出結果の生成を停止するだけで、トラフィックをブロックしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要