模擬問題集CLF-C02練習問題 9

CLF-C02 練習問題 9

AWS Cloud Practitioner・セキュリティとコンプライアンス・無料公開(全 200 問中 15 問を無料公開中)

問題
ある企業は、Amazon EC2 インスタンス上にアプリケーションをデプロイしています。同社は、アプリケーションの脆弱性を評価し、ベストプラクティスを満たしていないインフラのデプロイを特定する必要があります。 これらの要件を満たすために、同社はどの AWS サービスを使用できますか?

選択肢と解説

  • 1
    AWS Trusted Advisor
  • Amazon Inspector
  • 3
    AWS Config
  • 4
    Amazon GuardDuty

解説

【正解】B

【0からの解説】
Amazon Inspector は、EC2 インスタンスやコンテナイメージなどを自動的にスキャンし、ソフトウェアの脆弱性(既知の CVE)や、ベストプラクティスから逸脱したネットワーク到達性などのセキュリティ問題を検出するサービスです。「アプリケーションの脆弱性評価」と「ベストプラクティス逸脱の特定」という本問の要件にそのまま対応します。

【誤りの選択肢】
A:AWS Trusted Advisor はアカウント全体のコスト・セキュリティ・パフォーマンス等を点検しますが、EC2 上のアプリケーションの「脆弱性(CVE)スキャン」を行うサービスではありません。
C:AWS Config はリソースの設定変更を記録・評価するサービスであり、脆弱性スキャンの機能ではありません。
D:Amazon GuardDuty は、ログを分析して進行中の脅威・不審な振る舞いを検知するサービスであり、事前の脆弱性評価ツールではありません。

【参考】
Amazon Inspector とは
← 練習問題 8練習問題 10
CLF-C02 の模擬問題集は全 200

本番形式の練習テスト 4 回を、試験モード/演習モードで受験できます。 全問に解説付き、ドメイン別の弱点分析にも対応。模試プラン(月額 ¥980)からご利用いただけます。

CLF-C02 の模試を受ける料金プランを見る

CLF-C02 の無料公開問題

問題 1問題 2問題 3問題 4問題 5問題 6問題 7問題 8問題 9問題 10問題 11問題 12問題 13問題 14問題 15