AWS SCS-C02 対策 Systems Manager Incident Manager
AWS Systems Manager Incident Managerを使用したセキュリティインシデント対応の自動化と標準化のベストプラクティスを解説。資格取得に重要なポイントとプレイブック・ランブックの実装方法を実践的な問題を通じて理解します。
この記事のポイント
- 1Incident Managerの核心機能とインシデント対応の自動化方法を理解する
- 2プレイブックとランブックの違いと適切な実装方法を把握する
- 3他のAWSサービスとの統合によるインシデント対応の効率化を理解する
- 4重要な実装パターンを実践問題で確認する
目次
AWS Systems Manager Incident Manager とは
AWS Systems Manager Incident Managerは、
この
資格試験での重要トピック
AWS Systems Manager Incident Managerに
自動インシデント対応フローの仕組み
セキュリティインシデントの

自動インシデント対応システムの全体フロー
図のUnauthorizedAccess:EC2/TorClient
)やComplianceStatus: FAILED
)に
イベントパターンが
並行して
Lambda + Step Functions連携(複雑なワークフロー)
標準的な

Lambda + Step Functions による複雑なワークフロー
図の
Critical/High判定時は
重要度に
マルチアカウント対応(組織全体での実装)
複数の

マルチアカウント環境でのインシデント対応
図の
セキュリティアカウントの
Organizations、
実践問題で確認
ここまで
AWS認定セキュリティ - 専門知識
練習問題
AWS認定セキュリティ - 専門知識
練習問題
AWS認定セキュリティ - 専門知識
練習問題
まとめ
AWS Systems Manager Incident Managerは、
セキュリティ検出サービス
複雑な
AWS Organizations環境での
これらの
理解度チェック
GuardDuty/Security Hub/ConfigからEventBridge経由でIncident Managerが起動し、4つの自動修復(IAM制限、S3ブロック、SG修正、EC2隔離)が実行される流れを説明できるか?
Step Functionsでの重要度判定(Critical/High/Medium/Low)による分岐処理と、承認フロー、5つの並列アクション実行の仕組みを説明できるか?
メンバーアカウントからセキュリティアカウントへのイベント集約、AssumeRoleによるクロスアカウント実行、Organizations/StackSetsの役割を説明できるか?