Instiq
第5章 · セキュリティと責任共有モデル·v2.1.0·更新 2026/6/14·読了目安 約12分

変更要約: in-scope サービス網羅: 第5章にセキュリティ/アイデンティティの補足 in-scope サービス節を追加(IAM Identity Center/Cognito/Directory Service/Certificate Manager/CloudHSM/Firewall Manager/Detective/Audit Manager)

5.2セキュリティとコンプライアンスのサービス

この節の要点

AWS の主要なセキュリティサービスを目的別(検出・監査/保護/データ保護/ID)に整理し、コンプライアンス情報を入手する AWS Artifact を理解します。

AWS には多くのセキュリティサービスがあり、名前だけ覚えると混乱します。コツは「何のためのサービスか(目的)」で5つに束ねること——検出・監査/保護/データ保護/ID/コンプライアンス。この地図さえ持てば、新しいサービス名が出てもどの箱に入るか判断できます。

検出・監査(CloudTrail/Config/GuardDuty)、保護(WAF/Shield)、データ保護(KMS/Secrets Manager)、ID(IAM)、コンプライアンス(AWS Artifact)に分類した AWS セキュリティサービスの図。
目的別の AWS セキュリティ/コンプライアンスサービス

5.2.1検出・監査

  • CloudTrail:アカウント内の API 操作の監査ログを記録(誰が・いつ・何をしたか)。
  • AWS Config:リソースの構成を記録し、ルールへの準拠状況を評価する(構成の変化を追える)。
  • Amazon GuardDuty:ログを分析して脅威を自動検出。結果を一元化する Security Hub、脆弱性スキャンの Amazon Inspector、S3等の機密データ検出の Amazon Macie も同じ「検出」系。

5.2.2保護とデータ保護

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。