複合シナリオ定義問題

ある企業がクラウドのセキュリティモデルについて理解したい。「オンプレミスからAzure IaaSのVMに移行した場合、Microsoftが責任を負うのはどの部分で、顧客が責任を持つのはどの部分か」について正しい分担はどれか。

A.すべてMicrosoftが責任を負う
✗ IaaSではMicrosoftはインフラ(ハードウェア・ネットワーク・物理設備)の責任を負うが、OS・ミドルウェア・アプリ・データは顧客の責任。すべてをMicrosoftが担うのはSaaSモデル。
B.OSより下のインフラ(ハード・ネットワーク・物理)はMicrosoft、OSより上は顧客← 正解
✓ 正解。IaaS(Azure VM)の責任共有モデルでは、物理ホスト・物理ネットワーク・データセンター設備はMicrosoftが担当。OS・パッチ適用・ミドルウェア・アプリケーション・データのセキュリティは顧客の責任となる。
C.OSとアプリは顧客、データのセキュリティはMicrosoft
✗ IaaSではデータのセキュリティ(暗号化・アクセス制御)も顧客の責任。Microsoftはデータを管理しない。
D.顧客はアプリケーションのコードのみ責任を負う
✗ IaaSでは顧客はアプリコードだけでなく、OS管理・パッチ・ミドルウェア・データのセキュリティも担う。

AZ-900:Microsoft Azure Fundamentals の問題一覧