CLFセキュリティとコンプライアンス
AWS IAMにおいて、最小権限の原則(Principle of Least Privilege)を実践するために最も適切な方法はどれですか?
AすべてのIAMユーザーにAdministratorAccessポリシーをアタッチして管理を簡素化する
AdministratorAccessを全員に付与するのは最小権限の原則に反します。
Bルートアカウントを日常業務に使用して、最大限の権限で作業を効率化する
ルートアカウントの日常使用はAWSが強く推奨しないセキュリティリスクです。
C各ユーザーまたはロールに対して、業務に必要な最低限の権限のみを付与する
✓ 正解
最小権限の原則とは、ユーザーやロールが業務を遂行するために必要な最低限の権限のみを付与するセキュリティの基本原則です。これにより、認証情報の漏洩や誤操作による影響範囲を最小限に抑えることができます。
D1つのIAMユーザーアカウントをチーム全員で共有してコストを節約する
IAMユーザーの共有は誰が操作したかを追跡できなくなるため、セキュリティおよびコンプライアンス上問題があります。
解説
最小権限の原則とは、ユーザーやロールが業務を遂行するために必要な最低限の権限のみを付与するセキュリティの基本原則です。これにより、認証情報の漏洩や誤操作による影響範囲を最小限に抑えることができます。
選択肢AのAdministratorAccessを全員に付与するのは最小権限の原則に反します。
選択肢Bのルートアカウントの日常使用はAWSが強く推奨しないセキュリティリスクです。
選択肢DのIAMユーザーの共有は誰が操作したかを追跡できなくなるため、セキュリティおよびコンプライアンス上問題があります。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →