5問中 0問が回答されています
質問:
You have already completed the テスト before. Hence you can not start it again.
問題を読み込んでいます…
You must sign in or sign up to start the テスト.
まず、次の操作を完了する必要があります:
正解数 0/問題数5
回答にかかった時間:
終了時間となりました
回答お疲れ様でした。
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
おめでとう!ポイントが1追加されました!
外部のセキュリティ企業のセキュリティ担当者が、AWSアカウントの全てのリソースのAPI呼び出しの証跡を確認することが必要です。
このとき、必要な情報を提供するのに役立つサービスは次のうちどれですか?
ある会社では、開発チームごとに個別のAWSアカウントを作成しています。
同社は、アカウントのプロビジョニングにAWS Organizationsを使用します。
ソリューションアーキテクトは、すべてのAWSアカウントからのすべてのイベントが記録されるように、AWS CloudTrailを使用した監査を設計する必要があります。
開発チームがルート権限でAWS CloudTrailの設定を変更したり、S3バケット内のログファイルにアクセスすることは禁止にしなければなりません。
この監査のソリューションとセキュリティコントロールは、新規作成する全ての開発チームアカウントに自動的に適用されなければなりません。
ソリューションアーキテクトはどのアクションを取るべきですか?
あるセキュリティ担当者は、会社の財務報告書へのアクセスをログに記録することを要求しています。
レポートは、Amazon S3バケットに保存されています。さらに、ログファイルへのあらゆる変更を検出する必要があります。
ソリューションアーキテクトはどのアクションを取るべきですか?
AWS アカウントの CloudTrail ログを監査のために有効にしています。このログは暗号化し、ログが改ざんされていないかを確認する必要があります。
これらの要件を実現する方法を次の中から2つ選択してください。