3インフラストラクチャのセキュリティ
- 3.1ネットワーク境界の保護
VPC のセキュリティ——セキュリティグループ/NACL、サブネット分離、NAT/IGW、VPC エンドポイント(Gateway/Interface)、PrivateLink——を理解します。多層防御でネットワークを守ります。
- 3.2エッジ保護と DDoS 対策
アプリ層の防御——WAF、Shield(Standard/Advanced)、CloudFront、Route 53、Firewall Manager、Network Firewall——を理解します。L7 攻撃・DDoS からアプリを守ります。
- 3.3コンピュートとエンドポイントの保護
コンピュート防御——Systems Manager(パッチ/セッションマネージャー)、ハードニング/ゴールデン AMI、Inspector、踏み台レス(SSM 接続)、EC2 メタデータ(IMDSv2)——を理解します。インスタンスを安全に保ちます。
- 3.4生成 AI アプリケーションのセキュリティ
SCS-C03 で新たに加わった生成 AI のセキュリティを学びます。OWASP Top 10 for LLM Applications(プロンプトインジェクション・機微情報の漏えい・安全でない出力処理など)への対策、Amazon Bedrock Guardrails(コンテンツフィルタ・禁止トピック・PII マスキング・根拠付け)、Bedrock へのアクセス制御(IAM)、プロンプト/出力のデータ保護、モデル呼び出しの監査・ログを押さえます。
- 3.5インフラストラクチャセキュリティの in-scope サービス網羅
ネットワーク境界・接続・ゼロトラストアクセスなど、インフラセキュリティに関わる SCS-C03 の出題対象サービスを総覧します。

