3インフラストラクチャのセキュリティ
- 3.1ネットワーク境界の保護
VPC のセキュリティ——セキュリティグループ/NACL、サブネット分離、NAT/IGW、VPC エンドポイント(Gateway/Interface)、PrivateLink——を理解します。多層防御でネットワークを守ります。
- 3.2エッジ保護と DDoS 対策
アプリ層の防御——WAF、Shield(Standard/Advanced)、CloudFront、Route 53、Firewall Manager、Network Firewall——を理解します。L7 攻撃・DDoS からアプリを守ります。
- 3.3コンピュートとエンドポイントの保護
コンピュート防御——Systems Manager(パッチ/セッションマネージャー)、ハードニング/ゴールデン AMI、Inspector、踏み台レス(SSM 接続)、EC2 メタデータ(IMDSv2)——を理解します。インスタンスを安全に保ちます。

