Security Hub に関する 〇× クイズを作ってみた
Security Hub のよくある質問から 〇× クイズを作ってみた
今回はよくある質問ではなくドキュメントをベースで作成しました。
AWS 認定試験対策になれば幸いです。
なお、ドキュメントにはプレビューリリースである旨の記載もあるため仕様が変更される可能性がある点についてはご注意ください。
What are Security Hub and Security Hub CSPM? - AWS Security Hub
Security Hub is in preview release and is subject to change.
Q1. Security Hub と Security Hub CSPM はどちらか片方のみ有効化可能であるか
答え
×
両方同時に有効化可能かつ、両方有効化することが推奨されています。
What are Security Hub and Security Hub CSPM? - AWS Security Hub
As a best practice, we recommend enabling both services.
Q2. Security Hub はサードパーティ製品とは統合されていないか
答え
×
Jira Cloud などのサードパーティ製品と統合されています。
Introduction to AWS Security Hub - AWS Security Hub
Integrations with third-party products
You can enhance your security posture with Security Hub integrations.
Q3. Security Hub のアクティブな検出結果は 90 日以内に更新されない場合に削除されるか
答え
〇
アクティブな検出結果は 90 日以内に更新されない場合、自動的に削除されます。
OCSF findings in Security Hub - AWS Security Hub
Active findings are automatically deleted if they aren’t updated in 90 days.
Q4. Security Hub のクローズされた検出結果は 14 日以内に更新されない場合に削除されるか
答え
〇
クローズされた検出結果は 14 日以内に更新されない場合、自動的に削除されます。
OCSF findings in Security Hub - AWS Security Hub
Closed findings are automatically deleted if they aren’t updated in 14 days.
Q5. Security Hub を無効にしても既存の検出結果にはアクセスできるか
答え
×
無効にした場合は既存の検出結果にアクセスできません。
Disabling Security Hub - AWS Security Hub
You also lose access to existing findings and configurations.
Q6. Security Hub CSPM ではマルチアカウント管理が可能である
答え
〇
中央設定で管理可能です。
Understanding central configuration in Security Hub CSPM - AWS Security Hub
Central configuration is an AWS Security Hub CSPM feature that helps you set up and manage Security Hub CSPM across multiple AWS accounts and AWS Regions.
Q7. Security Hub CSPM の有効化後に最初のセキュリティスコアが計算されるまで 24 時間以上かかるか
答え
×
30 分以内に最初のセキュリティスコアを計算します。
Understanding security controls in Security Hub CSPM - AWS Security Hub
When you enable Security Hub CSPM, Security Hub CSPM calculates the initial security score within 30 minutes after your first visit to the Summary page or Security standards page on the Security Hub CSPM console.
Q8. Security Hub CSPM では初回のスコア生成後、12 時間ごとにセキュリティスコアを更新するか
答え
×
24 時間ごとにセキュリティスコアを更新します。
Understanding security controls in Security Hub CSPM - AWS Security Hub
After first-time score generation, Security Hub CSPM updates security scores every 24 hours.
Q9. Security Hub CSPM の定期的なセキュリティチェックの周期を変更できるか
答え
×
実行周期は Security Hub CSPM によって決定されているため変更できません。
Schedule for running security checks - AWS Security Hub
Security Hub CSPM determines the periodicity, and you can't change it.
Q10. Security Hub CSPM には一部のリージョンでのみ利用可能なコントロールがある
答え
〇
リージョンごとに利用可能なコントロールが異なります。
Regional limits on Security Hub CSPM controls - AWS Security Hub
Some AWS Security Hub CSPM controls aren't available in all AWS Regions.
Discussion