Instiq
第4章 · セキュリティとコンプライアンス·v2.0.0·更新 2026/6/5·読了目安 約8分

変更要約: SOA-C02 第4章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)

4.4セキュリティ・コンプライアンスの in-scope サービス網羅

この節の要点

保護・検出・ID・ネットワーク境界など、セキュリティとコンプライアンスに関わる SOA-C03 の出題対象サービスを総覧します。

4.4.1セキュリティ・コンプライアンスの in-scope サービス網羅

セキュリティ・コンプライアンスでは、保護・検出・ID・ネットワーク境界を押さえます。保護/暗号化:HTTPS 証明書の AWS Certificate Manager、暗号鍵の AWS Key Management Service、秘密情報の AWS Secrets Manager、Web 保護の AWS WAF、DDoS の AWS Shield、L3/4 検査の AWS Network Firewall検出/監査:脅威検出の Amazon GuardDuty、検出結果集約の AWS Security Hub、データ分類の Amazon Macie、過剰権限の検出の AWS IAM Access AnalyzerID:従業員 SSO の AWS IAM Identity Centerネットワーク境界:インスタンス単位の Amazon EC2 security groups、サブネット単位の Network ACLs、VPC とインターネットをつなぐ Internet gateways、アウトバウンド専用(IPv4)の NAT gateways と(IPv6)の Egress-only internet gateways

保護・暗号化(ACM/KMS/Secrets Manager/WAF/Shield/Network Firewall)、検出・監査(GuardDuty/Security Hub/Macie/IAM Access Analyzer)、ID(IAM Identity Center)、ネットワーク境界(security groups/NACL/IGW/NAT/Egress-only)の4群に分類した図。
セキュリティ・コンプライアンスのサービス分類

4.4.2この節のまとめ

  • 保護/検出:ACM・KMS・Secrets Manager・WAF・Shield・Network Firewall/GuardDuty・Security Hub・Macie・IAM Access Analyzer
  • ID/境界:IAM Identity Center/security groups・Network ACLs・Internet gateways・NAT gateways・Egress-only internet gateways

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。