1脅威検知とインシデント対応
- 1.1脅威検知
脅威の検知——GuardDuty、Inspector、Macie、Detective、IAM Access Analyzer——を理解します。ログやアクティビティから脅威・脆弱性・機微データの露出を見つけます。
- 1.2検出結果の集約と自動対応
検出から対応へ——Security Hub、EventBridge、自動修復(Lambda/SSM Automation)、隔離——を理解します。検出を一元化し、機械的に素早く対処します。
- 1.3インシデント対応の準備とフォレンジック
IR の備え——プレイブック/ランブック、フォレンジック(スナップショット/隔離)、CloudTrail による証跡、侵害された資格情報の対応、最小権限の IR ロール——を理解します。事前準備で迅速・確実に対応します。
- 1.4脅威検知・インシデント対応の in-scope サービス網羅
セキュリティデータの集約・フォレンジック・障害注入・復旧制御など、脅威検知とインシデント対応に関わる SCS-C03 の出題対象サービスを総覧します。

