第5章 · セキュリティと責任共有モデル·v2.1.0·更新 2026/6/14·読了目安 約12分
変更要約: in-scope サービス網羅: 第5章にセキュリティ/アイデンティティの補足 in-scope サービス節を追加(IAM Identity Center/Cognito/Directory Service/Certificate Manager/CloudHSM/Firewall Manager/Detective/Audit Manager)
5.2セキュリティとコンプライアンスのサービス
この節の要点
AWS の主要なセキュリティサービスを目的別(検出・監査/保護/データ保護/ID)に整理し、コンプライアンス情報を入手する AWS Artifact を理解します。
AWS には多くのセキュリティサービスがあり、名前だけ覚えると混乱します。コツは「何のためのサービスか(目的)」で5つに束ねること——検出・監査/保護/データ保護/ID/コンプライアンス。この地図さえ持てば、新しいサービス名が出てもどの箱に入るか判断できます。
5.2.1検出・監査
- CloudTrail:アカウント内の API 操作の監査ログを記録(誰が・いつ・何をしたか)。
- AWS Config:リソースの構成を記録し、ルールへの準拠状況を評価する(構成の変化を追える)。
- Amazon GuardDuty:ログを分析して脅威を自動検出。結果を一元化する Security Hub、脆弱性スキャンの Amazon Inspector、S3等の機密データ検出の Amazon Macie も同じ「検出」系。

