📝

Security Hub に関する 〇× クイズを作ってみた

に公開

Security Hub のよくある質問から 〇× クイズを作ってみた
今回はよくある質問ではなくドキュメントをベースで作成しました。
AWS 認定試験対策になれば幸いです。

なお、ドキュメントにはプレビューリリースである旨の記載もあるため仕様が変更される可能性がある点についてはご注意ください。
What are Security Hub and Security Hub CSPM? - AWS Security Hub

Security Hub is in preview release and is subject to change.

Q1. Security Hub と Security Hub CSPM はどちらか片方のみ有効化可能であるか

答え

×

両方同時に有効化可能かつ、両方有効化することが推奨されています。
What are Security Hub and Security Hub CSPM? - AWS Security Hub

As a best practice, we recommend enabling both services.

Q2. Security Hub はサードパーティ製品とは統合されていないか

答え

×
Jira Cloud などのサードパーティ製品と統合されています。

Introduction to AWS Security Hub - AWS Security Hub

Integrations with third-party products
You can enhance your security posture with Security Hub integrations.

Q3. Security Hub のアクティブな検出結果は 90 日以内に更新されない場合に削除されるか

答え


アクティブな検出結果は 90 日以内に更新されない場合、自動的に削除されます。

OCSF findings in Security Hub - AWS Security Hub

Active findings are automatically deleted if they aren’t updated in 90 days.

Q4. Security Hub のクローズされた検出結果は 14 日以内に更新されない場合に削除されるか

答え


クローズされた検出結果は 14 日以内に更新されない場合、自動的に削除されます。

OCSF findings in Security Hub - AWS Security Hub

Closed findings are automatically deleted if they aren’t updated in 14 days.

Q5. Security Hub を無効にしても既存の検出結果にはアクセスできるか

答え

×
無効にした場合は既存の検出結果にアクセスできません。

Disabling Security Hub - AWS Security Hub

You also lose access to existing findings and configurations.

Q6. Security Hub CSPM ではマルチアカウント管理が可能である

答え


中央設定で管理可能です。

Understanding central configuration in Security Hub CSPM - AWS Security Hub

Central configuration is an AWS Security Hub CSPM feature that helps you set up and manage Security Hub CSPM across multiple AWS accounts and AWS Regions.

Q7. Security Hub CSPM の有効化後に最初のセキュリティスコアが計算されるまで 24 時間以上かかるか

答え

×
30 分以内に最初のセキュリティスコアを計算します。

Understanding security controls in Security Hub CSPM - AWS Security Hub

When you enable Security Hub CSPM, Security Hub CSPM calculates the initial security score within 30 minutes after your first visit to the Summary page or Security standards page on the Security Hub CSPM console.

Q8. Security Hub CSPM では初回のスコア生成後、12 時間ごとにセキュリティスコアを更新するか

答え

×
24 時間ごとにセキュリティスコアを更新します。
Understanding security controls in Security Hub CSPM - AWS Security Hub

After first-time score generation, Security Hub CSPM updates security scores every 24 hours.

Q9. Security Hub CSPM の定期的なセキュリティチェックの周期を変更できるか

答え

×
実行周期は Security Hub CSPM によって決定されているため変更できません。

Schedule for running security checks - AWS Security Hub

Security Hub CSPM determines the periodicity, and you can't change it.

Q10. Security Hub CSPM には一部のリージョンでのみ利用可能なコントロールがある

答え


リージョンごとに利用可能なコントロールが異なります。

Regional limits on Security Hub CSPM controls - AWS Security Hub

Some AWS Security Hub CSPM controls aren't available in all AWS Regions.

参考資料

Discussion