フリー問題

AWS Certified Security - Specialty のフリー問題 3 / 20 問目

問題文

ある企業は Amazon GuardDuty を組織全体で有効にしている。セキュリティ担当チームは、コンテナで動くワークロードの内部で起きている挙動まで見たいと考えているが、財務部門から監視の費用を抑えるよう求められている。ワークロードのうち重要度が高いのは全体の 1 割ほどの本番のクラスターだけである。費用を抑えながら必要な可視性を得るには、どの進め方が最も適切か。

選択肢

  1. すべてのクラスターで実行時のモニタリングを有効にし、費用が想定を超えた月だけ一時的に無効にする
  2. 重要度が高い本番のクラスターに限って GuardDuty の実行時のモニタリングを有効にし、それ以外のクラスターでは既定の検出のみを続ける
  3. 実行時のモニタリングは有効にせず、Amazon Inspector によるコンテナのイメージの走査だけで代替する
  4. GuardDuty 自体を無効にし、各クラスターに自社で用意した監視のための仕組みを入れて挙動を集める

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。