Instiq
第4章 · セキュリティとコンプライアンス·v2.0.0·更新 2026/6/5·読了目安 約8分

変更要約: SOA-C02 第4章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)

4.4セキュリティ・コンプライアンスの in-scope サービス網羅

この節の要点

保護・検出・ID・ネットワーク境界など、セキュリティとコンプライアンスに関わる SOA-C03 の出題対象サービスを総覧します。

4.4.1セキュリティ・コンプライアンスの in-scope サービス網羅

セキュリティ・コンプライアンスでは、保護・検出・ID・ネットワーク境界を押さえます。保護/暗号化:HTTPS 証明書の AWS Certificate Manager、暗号鍵の AWS Key Management Service、秘密情報の AWS Secrets Manager、Web 保護の AWS WAF、DDoS の AWS Shield、L3/4 検査の AWS Network Firewall検出/監査:脅威検出の Amazon GuardDuty、検出結果集約の AWS Security Hub、データ分類の Amazon Macie、過剰権限の検出の AWS IAM Access AnalyzerID:従業員 SSO の AWS IAM Identity Centerネットワーク境界:インスタンス単位の Amazon EC2 security groups、サブネット単位の Network ACLs、VPC とインターネットをつなぐ Internet gateways、アウトバウンド専用(IPv4)の NAT gateways と(IPv6)の Egress-only internet gateways

保護・暗号化(ACM/KMS/Secrets Manager/WAF/Shield/Network Firewall)、検出・監査(GuardDuty/Security Hub/Macie/IAM Access Analyzer)、ID(IAM Identity Center)、ネットワーク境界(security groups/NACL/IGW/NAT/Egress-only)の4群に分類した図。
セキュリティ・コンプライアンスのサービス分類

4.4.2この節のまとめ

  • 保護/検出:ACM・KMS・Secrets Manager・WAF・Shield・Network Firewall/GuardDuty・Security Hub・Macie・IAM Access Analyzer
  • ID/境界:IAM Identity Center/security groups・Network ACLs・Internet gateways・NAT gateways・Egress-only internet gateways

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. 機械学習で S3 内の個人情報(PII)を発見・分類するサービスはどれですか?

Q2. IPv4 のプライベートサブネットから、インターネットへアウトバウンドのみ通信させるのに使うのはどれですか?

理解度を確認第4章「セキュリティとコンプライアンス」の問題を解く

学習の記録を残しませんか

参考書はすべて無料で読めます。無料登録すると、問題集での演習・既読と進捗の記録・間違えた問題の復習・ハイライトが使えます。