[CLF-C01] AWSリソースの脆弱性とセキュリティ評価に関して正しいのは、次のうちどれですか?…

分野 2: セキュリティ

回答

  • C

解説

  • AWSは、ユーザーが特定の特定のAWSサービスに対して脆弱性と侵入テストを行うことを許可しています。これにより、組織は、サービスおよびインフラストラクチャで脆弱性および侵入テストを実施することを規定する業界規制を順守できます。

侵入テストの詳細については、次の URL を参照してください。

不正解の理由

  • 選択肢A
    • 脆弱性および侵入テストとセキュリティ評価が許容されるため、誤りです。
  • 選択肢B
    • 脆弱性と侵入テスト、セキュリティ評価が許可されていないAWSリソースがあるため、誤りです。
  • 選択肢D
    • AWSの同意なしに特定のAWSサービスリソースで脆弱性および侵入テストを実行できるため、誤りです。