セキュリティとコンプライアンス応用
ある企業がAWS CloudTrailを有効化しており、IAMユーザーが誤って本番環境のEC2インスタンスを削除しました。このとき、AWS CloudTrailを使用して調査できる情報として最も適切なものはどれですか?
A.EC2インスタンスの削除操作を行ったIAMユーザーのID、操作日時、使用したIPアドレス← 正解
✓ 正解です。CloudTrailはAWSアカウント内のAPI呼び出しを記録し、誰が・いつ・どこから操作を行ったかを追跡できます。
B.削除されたEC2インスタンスのバックアップデータと復元手順
✗ CloudTrailはAPI呼び出しの記録に特化しており、バックアップデータや復元機能はAWS Backupやスナップショットなどのサービスが担います。
C.EC2インスタンスが削除された原因となったアプリケーションのソースコード
✗ CloudTrailはAWS APIの操作ログを記録するサービスであり、アプリケーションのソースコードを追跡する機能はありません。
D.削除操作を検知した直後にトリガーされたLambda関数の実行ログ
✗ Lambda関数の実行ログはAmazon CloudWatch Logsで確認します。CloudTrailはLambdaのAPI呼び出し記録は保存しますが、実行ログは対象外です。
この問題のポイント
CloudTrailはAWSアカウント内のAPI呼び出しを記録し、誰が・いつ・どこから操作を行ったかを追跡できます。
「セキュリティとコンプライアンス」の他の問題
IT・クラウド の関連資格
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。