セキュリティ比較

ゼロトラストセキュリティモデルと従来の境界型セキュリティモデルの最大の違いは何か。

A.ゼロトラストは社内ネットワーク内をすべて信頼し、従来型は信頼できるホストのみに限定する点
✗ ゼロトラストは社内ネットワーク内でも信頼を前提とせず、すべてを検証します。説明が逆です。
B.ゼロトラストはすべてのアクセスを継続的に検証し、従来型は境界内のアクセスは信頼する点← 正解
✓ 正解です。ゼロトラストは『常にすべてのアクセスを検証』を原則とし、従来型は『境界内は信頼』という前提で運用されています。
C.ゼロトラストはオンプレミスのみ対応し、従来型はクラウドのみ対応する点
✗ ゼロトラストはハイブリッド環境全体に適用でき、従来型もクラウドに応用されています。
D.従来型セキュリティは多要素認証を使用し、ゼロトラストは単一パスワード認証を使用する点
✗ 認証方式とセキュリティモデルは異なる次元の概念です。この説明は正確ではありません。

この問題のポイント

ゼロトラストは『常にすべてのアクセスを検証』を原則とし、従来型は『境界内は信頼』という前提で運用されています。

AZ-900:Microsoft Azure Fundamentals の問題一覧