Instiq

1脅威検知とインシデント対応

問題集で演習する →用語集を見る →
  • 1.1脅威検知

    脅威の検知——GuardDuty、Inspector、Macie、Detective、IAM Access Analyzer——を理解します。ログやアクティビティから脅威・脆弱性・機微データの露出を見つけます。

  • 1.2検出結果の集約と自動対応

    検出から対応へ——Security Hub、EventBridge、自動修復(Lambda/SSM Automation)、隔離——を理解します。検出を一元化し、機械的に素早く対処します。

  • 1.3インシデント対応の準備とフォレンジック

    IR の備え——プレイブック/ランブック、フォレンジック(スナップショット/隔離)、CloudTrail による証跡、侵害された資格情報の対応、最小権限の IR ロール——を理解します。事前準備で迅速・確実に対応します。

  • 1.4脅威検知・インシデント対応の in-scope サービス網羅

    セキュリティデータの集約・フォレンジック・障害注入・復旧制御など、脅威検知とインシデント対応に関わる SCS-C03 の出題対象サービスを総覧します。