View a markdown version of this page

コンテンツ分野 4: セキュリティとコンプライアンス - AWS Certified CloudOps Engineer - Associate

コンテンツ分野 4: セキュリティとコンプライアンス

タスク 4.1: セキュリティとコンプライアンスのツールおよびポリシーを実装して管理する。

  • スキル 4.1.1: IAM の機能 [パスワードポリシー、多要素認証 (MFA)、ロール、フェデレーテッドアイデンティティ、リソースポリシー、ポリシー条件など] を実装する。

  • スキル 4.1.2: AWS のツール (CloudTrail、IAM Access Analyzer、IAM Policy Simulator など) を使用して、アクセスに関する問題のトラブルシューティングと監査を行う。

  • スキル 4.1.3: マルチアカウント戦略 (AWS Organizations、サービスコントロールポリシー、IAM アイデンティティセンターなど) を安全に実装する。

  • スキル 4.1.4: AWS Trusted Advisor のセキュリティチェックの結果に基づいて修復を実装する。

  • スキル 4.1.5: コンプライアンス要件と継続的なモニタリング (リージョンやサービスの選択、AWS Config コンフォーマンスパックなど) を適用する。

タスク 4.2: データとインフラストラクチャを保護するための戦略を実装する。

  • スキル 4.2.1: データ分類スキームを実装して適用する。

  • スキル 4.2.2: 保管中の暗号化の実装、設定、トラブルシューティングを行う (AWS KMS など)。

  • スキル 4.2.3: 転送中の暗号化の実装、設定、トラブルシューティングを行う [AWS Certificate Manager (ACM) など]。

  • スキル 4.2.4: AWS のサービスを使用してシークレットを安全に保管する。

  • スキル 4.2.5: レポートを設定して、AWS のサービス (AWS Security Hub、Amazon GuardDuty、AWS Config、Amazon Inspector、AWS Security Agent など) からの結果を修復する。