問題文
あるセキュリティ部門は次の3つの課題を別々の仕組みで解決したい。1つ目は、Amazon S3 のバケットに個人を識別できる情報が含まれていないかを継続的に確認すること。2つ目は、EC2 インスタンスとコンテナイメージの中のソフトウェアの脆弱性を継続的に把握すること。3つ目は、検出された不審な活動について関係するリソースと過去の挙動を辿って調査の時間を短縮することである。これらの課題と仕組みの割り当てとして正しいものはどれか。(2つ選択してください。)
選択肢
- 3つ目は AWS Config の設定の履歴から関係するリソースの過去の状態を辿る
- 3つ目は Amazon Macie の検出結果から関係するリソースと過去の挙動を辿る
- 2つ目は Amazon Inspector を有効にし、EC2 インスタンスとコンテナのレジストリのイメージを継続的に走査して検出結果を確認する
- 1つ目は Amazon GuardDuty を有効にし、Amazon S3 の中の個人を識別できる情報を検出させる
- 2つ目は Amazon GuardDuty を有効にし、EC2 インスタンスとコンテナイメージのソフトウェアの脆弱性の一覧を取得する
- 1つ目は Amazon Macie を有効にし、対象のバケットに対する機微なデータの検出のジョブを構成して検出結果を確認する