セキュアなアーキテクチャの設計誤り発見
Amazon VPCのネットワークセキュリティに関する以下の記述のうち、誤っているものはどれですか?
A.Network ACL(NACL)はステートレスであり、インバウンドとアウトバウンドのルールをそれぞれ独立して設定する必要がある
✓ この記述は正しい。NACLはステートレスのため、戻りトラフィックにも明示的なルール設定が必要です。
B.Security Groupはデフォルトですべてのインバウンドトラフィックを拒否し、すべてのアウトバウンドトラフィックを許可する
✓ この記述は正しい。Security Groupのデフォルト動作として、インバウンドは全拒否、アウトバウンドは全許可です。
C.Network ACLのルールはルール番号の大きい順に評価され、最初に一致したルールが適用される← 正解
✓ 正解です。この記述が誤りで、正しくはNACLのルールはルール番号の小さい順(昇順)に評価されます。
D.1つのEC2インスタンスに複数のSecurity Groupを関連付けることができる
✓ この記述は正しい。EC2インスタンスには複数のSecurity Groupを割り当てることができ、ルールは合算されます。
この問題のポイント
この記述が誤りで、正しくはNACLのルールはルール番号の小さい順(昇順)に評価されます。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。