6ネットワークのセキュリティ・コンプライアンス・ガバナンス
- 6.1多層防御とトラフィック制御
層で守る——セキュリティグループ(ステートフル)、NACL(ステートレス)、多層防御、最小権限のネットワーク——を理解します。各層で重ねて守ります。
- 6.2集中検査とファイアウォール
一点で検査する——AWS Network Firewall、検査 VPC、Transit Gateway 経由のルーティング、GWLB によるアプライアンス挿入、Route 53 Resolver DNS Firewall——を理解します。
- 6.3DDoS 対策とガバナンス
攻撃と統制——Shield Standard/Advanced、WAF、Firewall Manager、証明書管理(ACM)、組織横断のポリシー——を理解します。守りと統制を全体に効かせます。

