脅威検出と自動対応 Security HubとEventBridge、Lambdaで初動対応を自動化する
本記事はSCS(Security Specialty)を目指す方向けに、複数のセキュリティサービスの検出結果を集約し、検知から対応までを自動…
本記事はSCS(Security Specialty)を目指す方向けに、複数のセキュリティサービスの検出結果を集約し、検知から対応までを自動…
本記事はSCS試験対策として、Amazon S3におけるデータ保護の基本であるサーバーサイド暗号化とパブリックアクセス制御の設計を解説します…
本記事はSCS(Security Specialty)を目指す方向けに、AWS KMSにおける鍵の管理主体と適用範囲の設計を解説します。試験…
この記事は SCS-C02 を目指す方に向けて、パスワードやAPIキーの扱いを整理します。試験では「どこに置くか」だけでなく、誰が読めるか、…
この記事は SCS-C02 を目指す方に向けて、インスタンスが侵害された疑いがあるときの初動を整理します。試験では「まず何をするか」「証拠を…
SCS-C02では「脆弱性をどう継続的に見つけ、どう安全に塞ぐか」という運用の流れが問われます。単発のスキャンではなく、検出から修正、報告ま…
SCS-C02では、通信の暗号化に使う証明書を「どこで発行し、どう自動更新し、誰に配るか」が問われます。パブリック証明書とプライベート証明書…
本記事はSCSを目指す方向けに、脅威検知からインシデント対応までのセキュリティ運用を解説します。試験では「この検知・対応要件を満たすサービス…
本記事はSCS(Security Specialty)を目指す方向けに、AWS KMSを中心としたデータ暗号化の設計を解説します。試験では「…
SCS-C02では、伝統的なEC2だけでなくコンテナやサーバーレスといったモダンな実行環境のセキュリティ対策も出題範囲です。覚え方のフレーム…
SCS-C02では、単純なIAMポリシーだけでなく組織全体で権限を統制する高度な仕組みが問われます。3つの制御レイヤーを整理します。覚え方の…
SCS-C02ではネットワーク層からエッジ層まで、多層的な防御の考え方が問われます。代表的なサービスを整理します。VPC内部の保護Netwo…