第4章 · セキュリティとコンプライアンス·v2.0.0·更新 2026/6/5·読了目安 約8分
変更要約: SOA-C02 第4章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)
4.4セキュリティ・コンプライアンスの in-scope サービス網羅
この節の要点
保護・検出・ID・ネットワーク境界など、セキュリティとコンプライアンスに関わる SOA-C03 の出題対象サービスを総覧します。
4.4.1セキュリティ・コンプライアンスの in-scope サービス網羅
セキュリティ・コンプライアンスでは、保護・検出・ID・ネットワーク境界を押さえます。保護/暗号化:HTTPS 証明書の AWS Certificate Manager、暗号鍵の AWS Key Management Service、秘密情報の AWS Secrets Manager、Web 保護の AWS WAF、DDoS の AWS Shield、L3/4 検査の AWS Network Firewall。検出/監査:脅威検出の Amazon GuardDuty、検出結果集約の AWS Security Hub、データ分類の Amazon Macie、過剰権限の検出の AWS IAM Access Analyzer。ID:従業員 SSO の AWS IAM Identity Center。ネットワーク境界:インスタンス単位の Amazon EC2 security groups、サブネット単位の Network ACLs、VPC とインターネットをつなぐ Internet gateways、アウトバウンド専用(IPv4)の NAT gateways と(IPv6)の Egress-only internet gateways。
4.4.2この節のまとめ
- 保護/検出:ACM・KMS・Secrets Manager・WAF・Shield・Network Firewall/GuardDuty・Security Hub・Macie・IAM Access Analyzer
- ID/境界:IAM Identity Center/security groups・Network ACLs・Internet gateways・NAT gateways・Egress-only internet gateways

