ID・アクセス誤り発見

Azureアクセス制御とセキュリティについて説明しています。以下の記述で誤っているものはどれか。

A.最小権限の原則に従い、ユーザーに必要最小限の権限を付与することで、セキュリティリスクを低減できる。
✓ この記述は正しい。最小権限の原則はセキュリティの基本である。
B.PIM(Privileged Identity Management)を使用すると、管理者権限を一時的に昇格させ、必要な期間のみ高い権限でリソースを操作できる。
✓ この記述は正しい。PIMは特権アクセスの管理と監査を実現する。
C.RBACの組み込みロール(Ownerなど)は変更できないため、より細粒度の制御が必要な場合はカスタムロールを作成する必要がある。
✓ この記述は正しい。組み込みロールは編集不可であり、カスタマイズはカスタムロールで実現する。
D.Azureのロール割り当ては不可逆的であり、ロール割り当て後は変更・削除できない。← 正解
✓ 正解です。この記述が誤りです。ロール割り当ては変更・削除が可能であり、権限の追加・削除・修正は容易に実施できる。不可逆的ではない。

この問題のポイント

この記述が誤りです。ロール割り当ては変更・削除が可能であり、権限の追加・削除・修正は容易に実施できる。不可逆的ではない。

AZ-900:Microsoft Azure Fundamentals の問題一覧