企業のセキュリティ監査人は、ユーザーが多要素認証 (MFA) を使用せずにロールを引き受けることができることを発見しました。これらのユーザーに適用されている現在のポリシーの例は次のとおりです。

セキュリティ監査人は、MFA なしでロールを引き受けることができるユーザーが IAM CLI から代替されていることを発見しました。これらのユーザーは、長期的な IAM 認証情報を使用しています。このセキュリティ問題を解決するには、セキュリティ エンジニアはどの変更を実装する必要がありますか? (2 つ選択してください。) A)
A.

B.

C.

D.

E.

正解:B,D
質問 2:
会社には、通知によってすべてのルートユーザーアクティビティを監視する必要があります。どうすればこれを最高に達成できますか?以下のオプションから2つの回答を選択してください。各回答はソリューションの一部を形成します。選択してください。
A. Cloudwatch Eventsルールの作成
B. Cloudwatchログルールを作成する
C. Lambda関数を使用します
D. Cloudtrail API呼び出しを使用する
正解:A,C
解説: (Pass4Test メンバーにのみ表示されます)
質問 3:
EC2 Linux インスタンスにログインするための安全な方法として使用されているのは、次のうちどれですか?
選んでください:
A. キーペア
B. IAM アクセス キー
C. IAM SDK キー
D. IAM ユーザー名とパスワード
正解:A
解説: (Pass4Test メンバーにのみ表示されます)
質問 4:
アプリケーションは、Amazon SQSからメッセージを取得するAmazon EC2インスタンスで構築されています。
最近、IAMの変更が行われ、インスタンスはメッセージを取得できなくなりました。
最小限の特権を維持しながら、問題をトラブルシューティングするために実行するアクション。 (2つ選択してください。)
A. SQSリソースポリシーが、インスタンスで使用されるロールへのアクセスを明示的に拒否していないことを確認します。
B. インスタンスにアタッチされたロールに、キューへのアクセスを許可するポリシーが含まれていることを確認します。
C. インスタンスで使用されるロールにアタッチされたアクセスキーがアクティブであることを確認します。
D. AmazonSQSFullAccess管理ポリシーをインスタンスで使用されるロールに添付します。
E. MFAデバイスを設定し、インスタンスで使用されるロールに割り当てます。
正解:A,B
質問 5:
セキュリティエンジニアが、同じAmazon VPCで別々のアベイラビリティーゾーンで2つのAmazon EC2インスタンスを起動します。各インスタンスにはパブリックIPアドレスがあり、インターネット上の外部ホストに接続できます。 2つのインスタンスは、プライベートIPアドレスを使用して相互に通信できますが、パブリックIPアドレスを使用すると相互に通信できません。
セキュリティエンジニアは、パブリックIPアドレスを介した通信を許可するためにどのアクションを実行する必要がありますか?
A. インスタンスセキュリティグループの入力ルールにインスタンスIDを追加します。
B. インスタンスを同じセキュリティグループに関連付けます。
C. パブリックIPアドレスをインスタンスセキュリティグループの入力ルールに追加します。
D. インスタンスセキュリティグループの出力ルールに0.0.0.0/0を追加します。
正解:C
解説: (Pass4Test メンバーにのみ表示されます)
質問 6:
いくつかの EC2 インスタンスに対して、IAM クラウドで侵入テストを実施する必要があります。どうすればこれを行うことができますか?以下の選択肢から正しい答えを 2 つ選んでください。
選んでください:
A. 事前に承認された侵入テスト ツールを使用します。
B. IAM パートナーと連携し、IAM からの事前承認リクエストは不要
C. IAM インスタンス タイプのいずれかを選択します
D. IAM からテストを実施するための事前承認を得る
正解:A,D
解説: (Pass4Test メンバーにのみ表示されます)
質問 7:
会社には、IAM で定義された一連のリソースがあります。リソースへのすべての API 呼び出しを監視することが義務付けられています。また、すべての API 呼び出しは、ルックアップのために保存する必要があります。6 か月を超えるログ データはアーカイブする必要があります。これらの要件を満たしているのは次のうちどれですか? 以下の選択肢から 2 つの答えを選択してください。
それぞれの答えは、ソリューションの一部を形成します。
選んでください:
A. 6 か月後にデータを EBS ボリュームに移動するライフサイクル ポリシーが S3 バケットで定義されていることを確認します。
B. すべてのアカウントで S3 バケットへの CloudTrail ログ記録を有効にします
C. 6 か月後にデータを Amazon Glacier に移動するライフサイクル ポリシーが S3 バケットで定義されていることを確認します。
D. すべてのアカウントで Amazon Glacier への CloudTrail ログ記録を有効にします
正解:B,C
解説: (Pass4Test メンバーにのみ表示されます)
1152 お客様のコメント





高坂** -
試験見事合格することができました。確かに高的中率でした。
次はSCS-C01日本語版も貴社の問題集でがんばって、資格を取りたいと思います。今後ともよろしくお願いします。