セキュリティ定義問題

ある企業がAzureで「ユーザーは信頼された場所からアクセスしているか、デバイスは準拠しているか、常にすべてのアクセスリクエストを検証する」という原則に基づいたセキュリティ戦略を採用した。この考え方の名称はどれか。

A.多層防御(Defense in Depth)
✗ 多層防御は複数のセキュリティ層を重ねる概念。「すべてのアクセスを常に検証する」という考え方とは異なる(関連はある)。
B.ゼロトラスト(Zero Trust)← 正解
✓ 正解。ゼロトラストは「明示的に検証する・最小権限を使う・侵害を想定する」の3原則。ネットワーク境界の内側だからといって信頼せず、ユーザー・デバイス・場所・リスクをすべてのアクセス要求で検証する考え方。
C.最小権限の原則(Least Privilege)
✗ 最小権限の原則はアクセス権を必要最小限にする考え方。ゼロトラストの一要素だが、「常に検証する」という全体概念ではない。
D.セキュリティ境界(Security Perimeter)
✗ セキュリティ境界(Perimeter)はファイアウォールで内側と外側を分ける従来の概念。ゼロトラストはこの概念を否定する。

AZ-900:Microsoft Azure Fundamentals の問題一覧