IAM / STS
25 問AWSの認証・認可の土台であるIAMと、一時認証情報を発行するSTSを公式ドキュメントで裏取りして押さえます。ポリシーのJSON構造、ポリシー種別、評価ロジック(明示的Deny最優先)、ロールとAssumeRole、信頼ポリシー、実行ロール、クロスアカウントまで、DVA-C02のセキュリティ領域で頻出の論点を本番に近い4択+複数選択で鍛えます。
Amazon Cognito
26 問アプリのユーザー認証を担うAmazon Cognitoを、User Pools(認証とJWTトークン発行)とIdentity Pools(AWSリソースへの一時認証情報発行)の役割分担を軸に押さえます。DVA-C02本番に近い4択+複数選択で、フェデレーション・MFA・Lambdaトリガー・グループ・API Gateway連携など、頻出の使い分けを公式ドキュメントに基づいて鍛えます。
KMS と暗号化
25 問保管データの暗号化を担うAWS KMSと、その中核であるエンベロープ暗号化を公式ドキュメントの事実に基づいて押さえます。KMSキーとデータキーの関係、キーポリシー、Encrypt/Decrypt/GenerateDataKeyの使い分け、4KB上限、自動ローテーションの挙動、SSE-KMSとの連携まで、DVA-C02本番に近い4択+複数選択で要点を鍛えます。
Secrets Manager / Parameter Store
27 問機密情報や設定値をコードから分離して安全に管理するSecrets ManagerとParameter Storeを、公式ドキュメントの事実に基づいて押さえます。自動ローテーションの有無やコストによる使い分け、SecureStringとKMSの連携、標準/アドバンストの差、AppConfigの位置づけなど、DVA-C02本番に近い4択+複数選択で問われる判断ポイントを鍛えます。