セキュリティ誤り発見
以下のAzureのアイデンティティとアクセス管理に関する記述のうち、誤っているものはどれか。
A.Microsoft Entra IDは、クラウドベースのIDaaS(Identity as a Service)であり、ユーザー認証・シングルサインオン・多要素認証などの機能を提供する。
✓ この記述は正しい。Microsoft Entra IDはクラウドベースのID管理・認証サービスである。
B.パスワードレス認証(生体認証やWindows Helloなど)を使用すると、パスワードに関連したセキュリティリスク(フィッシング・ブルートフォース攻撃など)が完全に排除される。← 正解
✓ 正解です。この記述が誤りです。パスワードレス認証はパスワード関連リスクを大幅に軽減しますが、デバイス紛失・不正アクセスなどの他のリスクは存在します。「完全に排除」という表現は過度です。
C.Microsoft Authenticatorアプリは、多要素認証の第2要素として機能し、スマートフォンの指紋認証やフェイス認証を活用したサインインが可能である。
✓ この記述は正しい。Authenticatorアプリは多要素認証として生体認証によるサインインをサポートする。
D.Azure RBACは、特定のスコープ(サブスクリプション・リソースグループ・リソース)に対するアクセス権限をロールベースで割り当てるメカニズムである。
✓ この記述は正しい。Azure RBACはスコープごとのロールベースアクセス制御を実装する。
この問題のポイント
この記述が誤りです。パスワードレス認証はパスワード関連リスクを大幅に軽減しますが、デバイス紛失・不正アクセスなどの他のリスクは存在します。「完全に排除」という表現は過度です。
「セキュリティ」の他の問題
ある企業がAzureで重要な認証情報(データベースのパスワード・APIキー・SSL証明書)を安全に管理したい。アプリケー…ある企業のセキュリティアーキテクトが「ネットワーク・ID・アプリケーション・データなど複数のレイヤーでセキュリティ対策を…ある企業のセキュリティ担当者がMicrosoft Defender for Cloudを導入した。「現在のAzureリソ…ある企業がAzureで「ユーザーは信頼された場所からアクセスしているか、デバイスは準拠しているか、常にすべてのアクセスリ…ある企業がAzureの仮想マシンにReadOnlyロックを適用した。その後、管理者がAzureポータルからVMを「起動(…ある企業がAzureの外部からの大量トラフィックによるDDoS攻撃に対して、SLAで保証された保護と攻撃後のコスト保護(…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。