セキュリティとコンプライアンス比較問題
Amazon Inspector と Amazon Macie の違いとして、最も正確な説明はどれですか?
A.Amazon Inspector はS3バケット内の機密データを検出し、Amazon Macie はEC2インスタンスの脆弱性を評価する
✗ 説明が逆です。InspectorがEC2の脆弱性評価、MacieがS3の機密データ検出を行います。
B.Amazon Inspector はEC2インスタンスやコンテナの脆弱性を自動評価し、Amazon MacieはS3内の機密データ(個人情報など)を自動検出・保護する← 正解
✓ 正解です。InspectorはEC2やECRの脆弱性スキャン、MacieはS3上の個人情報や機密データの検出・分類を担います。
C.Amazon Inspector と Amazon Macie はどちらもネットワークトラフィックを監視するサービスである
✗ ネットワークトラフィック監視はGuardDutyの機能です。InspectorとMacieの役割は異なります。
D.Amazon Inspector はコンプライアンスレポートを生成し、Amazon Macie はセキュリティグループの設定を自動修正する
✗ コンプライアンスレポートはAWS Artifactの機能です。両サービスの説明が誤っています。