Dev Study
← DVA問題集トップへ

Domain 2: セキュリティ(Security)

4 カテゴリ・103

IAM / STS

25

AWSの認証・認可の土台であるIAMと、一時認証情報を発行するSTSを公式ドキュメントで裏取りして押さえます。ポリシーのJSON構造、ポリシー種別、評価ロジック(明示的Deny最優先)、ロールとAssumeRole、信頼ポリシー、実行ロール、クロスアカウントまで、DVA-C02のセキュリティ領域で頻出の論点を本番に近い4択+複数選択で鍛えます。

Amazon Cognito

26

アプリのユーザー認証を担うAmazon Cognitoを、User Pools(認証とJWTトークン発行)とIdentity Pools(AWSリソースへの一時認証情報発行)の役割分担を軸に押さえます。DVA-C02本番に近い4択+複数選択で、フェデレーション・MFA・Lambdaトリガー・グループ・API Gateway連携など、頻出の使い分けを公式ドキュメントに基づいて鍛えます。

KMS と暗号化

25

保管データの暗号化を担うAWS KMSと、その中核であるエンベロープ暗号化を公式ドキュメントの事実に基づいて押さえます。KMSキーとデータキーの関係、キーポリシー、Encrypt/Decrypt/GenerateDataKeyの使い分け、4KB上限、自動ローテーションの挙動、SSE-KMSとの連携まで、DVA-C02本番に近い4択+複数選択で要点を鍛えます。

Secrets Manager / Parameter Store

27

機密情報や設定値をコードから分離して安全に管理するSecrets ManagerとParameter Storeを、公式ドキュメントの事実に基づいて押さえます。自動ローテーションの有無やコストによる使い分け、SecureStringとKMSの連携、標準/アドバンストの差、AppConfigの位置づけなど、DVA-C02本番に近い4択+複数選択で問われる判断ポイントを鍛えます。