セキュアなアーキテクチャの設計定義
AWS IAMにおける「最小権限の原則(Principle of Least Privilege)」とは何ですか?
A.ユーザーに対してすべてのAWSリソースへのフルアクセス権限を付与する考え方
✗ フルアクセス権限の付与は最小権限の原則に反し、不必要なリスクを高めます。
B.管理者アカウントのみがAWSリソースにアクセスできるように制限する考え方
✗ 管理者アカウントのみへの制限は最小権限の原則の定義ではなく、権限分離の概念に近いです。
C.ユーザーやシステムが業務を遂行するために必要な最低限の権限のみを付与するセキュリティの考え方← 正解
✓ 正解です。最小権限の原則とは、業務遂行に必要な最低限の権限のみを付与するセキュリティの基本概念です。
D.IAMポリシーを使用せずにリソースアクセスを制御する考え方
✗ IAMポリシーはAWSのアクセス制御の中心的な仕組みであり、これを使わないことは適切ではありません。
この問題のポイント
最小権限の原則とは、業務遂行に必要な最低限の権限のみを付与するセキュリティの基本概念です。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。