セキュリティ比較
ゼロトラストセキュリティモデルと従来の境界型セキュリティモデルの最大の違いは何か。
A.ゼロトラストは社内ネットワーク内をすべて信頼し、従来型は信頼できるホストのみに限定する点
✗ ゼロトラストは社内ネットワーク内でも信頼を前提とせず、すべてを検証します。説明が逆です。
B.ゼロトラストはすべてのアクセスを継続的に検証し、従来型は境界内のアクセスは信頼する点← 正解
✓ 正解です。ゼロトラストは『常にすべてのアクセスを検証』を原則とし、従来型は『境界内は信頼』という前提で運用されています。
C.ゼロトラストはオンプレミスのみ対応し、従来型はクラウドのみ対応する点
✗ ゼロトラストはハイブリッド環境全体に適用でき、従来型もクラウドに応用されています。
D.従来型セキュリティは多要素認証を使用し、ゼロトラストは単一パスワード認証を使用する点
✗ 認証方式とセキュリティモデルは異なる次元の概念です。この説明は正確ではありません。
この問題のポイント
ゼロトラストは『常にすべてのアクセスを検証』を原則とし、従来型は『境界内は信頼』という前提で運用されています。
「セキュリティ」の他の問題
ある企業がAzureで重要な認証情報(データベースのパスワード・APIキー・SSL証明書)を安全に管理したい。アプリケー…ある企業のセキュリティアーキテクトが「ネットワーク・ID・アプリケーション・データなど複数のレイヤーでセキュリティ対策を…ある企業のセキュリティ担当者がMicrosoft Defender for Cloudを導入した。「現在のAzureリソ…ある企業がAzureで「ユーザーは信頼された場所からアクセスしているか、デバイスは準拠しているか、常にすべてのアクセスリ…ある企業がAzureの仮想マシンにReadOnlyロックを適用した。その後、管理者がAzureポータルからVMを「起動(…ある企業がAzureの外部からの大量トラフィックによるDDoS攻撃に対して、SLAで保証された保護と攻撃後のコスト保護(…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。