AWS SCS-C02 対策 フォレンジック調査
AWSにおけるフォレンジック調査の実装方法を解説。侵害されたEC2インスタンスからの証拠保全手順、揮発性データの取得順序、重要な判断ポイントを実践的な問題を通じて理解します。
この記事のポイント
- 1フォレンジック調査の基本原則と証拠保全の優先順位を理解する
- 2EC2インスタンスからの適切な証拠収集手順を把握する
- 3インシデント対応における重要な判断ポイントを習得する
目次
フォレンジック調査とは
フォレンジック調査は、
証拠保全の
資格取得で重要なトピック
AWSに
EC2インスタンスからの証拠収集順序
侵害された
EC2インスタンスの証拠収集順序
図の
次に
最後に
判断ポイント:メモリスナップショットは
侵害インスタンスの隔離手順
インシデント対応では、
Auto Scaling環境での隔離手順
図の
次に
続いて
最後に
判断ポイント:Auto Scalingグループからの
証拠の長期保存と完全性確保
フォレンジック

フォレンジックデータの保存アーキテクチャ
図の
バージョニングに
S3 Glacier Deep Archiveへの
CloudTrail統合に
判断ポイント:S3 Object Lockの
実践問題で確認
ここまで
AWS認定セキュリティ - 専門知識
練習問題
AWS認定セキュリティ - 専門知識
練習問題
AWS認定セキュリティ - 専門知識
練習問題
まとめ
フォレンジック調査の
EC2インスタンスでは、
Auto Scaling環境では、
証拠の
これらの
理解度チェック
メモリ→ネットワーク→ディスクの揮発性順序を説明できるか?
メモリスナップショットを最初に取得する理由を説明できるか?
Auto Scaling環境での適切な隔離タイミングを判断できるか?
S3 Object Lockのコンプライアンスモードの特徴を説明できるか?