AWS Security Specialty SCS-C02 — 学習ガイド
学びながら練習しましょう。 すべての概念はAmazon試験ハブの検証済みの解答付き実試験問題に対応しています。または、ExamRoll.ioの時間制限付き練習で試験全体を演習しましょう。
このガイドはSCS-C02の各ドメインを詳しく解説します。深く学びたいドメインを選ぶか、順番に進めてください。
ドメイン
- アイデンティティとアクセス管理 — IAMは、アイデンティティ(ユーザー、グループ、ロール)とプリンシパル(リクエストを行う認証されたエンティティ)を区別します。ユーザーは静的な認証情報を持つ長期的なエンティティです。一方、ロールは自身の認証情報を持たず、引き受けられる(assumeされる)ことで短期的なSTSトークンを生
- 脅威検出とアラート — Amazon
- ロギング、監査、フォレンジック — GuardDutyはマネージド型の脅威検出サービスであり、舞台裏で3つのテレメトリーストリームを継続的に取り込みます。その3つとは、CloudTrailの管理イベント(およびオプションでS3データイベント)、VPCフローログ、Route 53
- 暗号化、KMS、シークレット — AWS KMS は、大きく分けて3つのカテゴリのキーをサポートしており、どのキーを選択するかによって、キーマテリアルの管理者、保管場所、ローテーション方法が決まります。AWS 所有のキーはユーザーには見えず、コストもかからず、SSE-S3 を有効にした場合に S3
- データ保護とS3 — S3バケットポリシーは、アイデンティティベースのポリシーと並行して評価される、リソースベースのJSONドキュメントです。その動作を決定づける2つのルールがあります。第一に、明示的な
Denyは常に優先されます。どれだけ多くのAllowステートメントが存在しても、一致するDenyがあればリク - ネットワーキングとVPCセキュリティ — VPCエンドポイントは、AWSサービスへのトラフィックをAWSネットワーク内に留め、パブリックインターネット、NATゲートウェイ、インターネットゲートウェイをバイパスします。構造的に異なる2つの種類があり、これらを混同することは最も一般的な設計ミスの1つです。
- エッジとアプリケーションセキュリティ — CloudFrontには国別にトラフィックをブロックする2つのメカニズムがあり、コストと機能性の観点からどちらを選択するかが重要です。組み込みの地理的制限機能(ジオブロッキングとも呼ばれる)は、ディストリビューションに直接設定され、ビューワーのIPから導出された国の許可リストまたはブロックリ
- ガバナンス、構成、自動化 — サービスコントロールポリシーは、AWS
- 脆弱性、パッチ、ホストセキュリティ — Amazon
- コンテナとサーバーレスセキュリティ — ECS
- インシデント対応とフォレンジック — EC2インスタンスの侵害が疑われる場合の最初の運用目標は、証拠を破壊しない封じ込めです。AWSにおける封じ込めは、インスタンスのネットワーク露出、ライフサイクルとの関連付け、そして対応担当者からのアクセス性に関わる階層的なアクティビティです。
練習の準備はできましたか?
- 検証済みの解答ですべての問題を見る → — 無料、解説付き。
- ExamRoll.ioで時間制限付き模擬試験を始める → — 20以上の言語で提供される全問題バンク。
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
試験に合格する →