AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
Omnix Healthは、GuardDutyがEC2の侵害に関する検出結果を生成した際に自動的な封じ込めを望んでいますが、リモートからのフォレンジックアクセスは維持したいと考えています。SOCは、影響を受けるインスタンスを隔離し、Systems Managerを除くすべての外部トラフィックをブロックすること、および証拠のためにEBSスナップショットを作成することを要求しています。この要件を最もよく満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ターゲットとなるEC2検出タイプに一致するパターンを持つ、ソース「aws.guardduty」のEventBridgeルールを作成します。インスタンスのENIのセキュリティグループを、SSM/SSMMessages/EC2Messages用のVPCエンドポイントのみを許可する隔離SGに置き換え、アタッチされたEBSボリュームに対してCreateSnapshotを呼び出し、SNSトピックに投稿するAWS Lambda関数をターゲットにします。.
これが解答である理由
このソリューションは、GuardDutyの検出結果に基づいて自動的な封じ込めとフォレンジックアクセス維持の要件を最もよく満たします。EventBridgeルールがGuardDutyの特定の検出タイプに反応し、Lambda関数をトリガーします。このLambda関数は、インスタンスのセキュリティグループを、Systems Manager (SSM) のVPCエンドポイントのみを許可する隔離用セキュリティグループに置き換えることで、外部からのアクセスをブロックしつつ、SOCがSSMを通じてリモートでインスタンスにアクセスできるようにします。さらに、EBSスナップショットを作成することで、証拠保全の要件も満たします。
CloudWatchアラームはCPUスパイクに反応するため、GuardDutyの検出結果に基づく封じ込めには適していません。インスタンスプロファイルの削除は、フォレンジックアクセスを妨げる可能性があります。GuardDutyには組み込みの隔離アクションはなく、カスタムコードが必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要