変更要約: SOA-C02 第4章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)
4.4セキュリティ・コンプライアンスの in-scope サービス網羅
保護・検出・ID・ネットワーク境界など、セキュリティとコンプライアンスに関わる SOA-C03 の出題対象サービスを総覧します。
4.4.1セキュリティ・コンプライアンスの in-scope サービス網羅
セキュリティ・コンプライアンスでは、保護・検出・ID・ネットワーク境界を押さえます。保護/暗号化:HTTPS 証明書の AWS Certificate Manager、暗号鍵の AWS Key Management Service、秘密情報の AWS Secrets Manager、Web 保護の AWS WAF、DDoS の AWS Shield、L3/4 検査の AWS Network Firewall。検出/監査:脅威検出の Amazon GuardDuty、検出結果集約の AWS Security Hub、データ分類の Amazon Macie、過剰権限の検出の AWS IAM Access Analyzer。ID:従業員 SSO の AWS IAM Identity Center。ネットワーク境界:インスタンス単位の Amazon EC2 security groups、サブネット単位の Network ACLs、VPC とインターネットをつなぐ Internet gateways、アウトバウンド専用(IPv4)の NAT gateways と(IPv6)の Egress-only internet gateways。
4.4.2この節のまとめ
- 保護/検出:ACM・KMS・Secrets Manager・WAF・Shield・Network Firewall/GuardDuty・Security Hub・Macie・IAM Access Analyzer
- ID/境界:IAM Identity Center/security groups・Network ACLs・Internet gateways・NAT gateways・Egress-only internet gateways
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 機械学習で S3 内の個人情報(PII)を発見・分類するサービスはどれですか?
Q2. IPv4 のプライベートサブネットから、インターネットへアウトバウンドのみ通信させるのに使うのはどれですか?

