CLFセキュリティとコンプライアンス

クラウド環境において「設計によるセキュリティ」を実現するために、最小限の権限のみを許可する原則を何と呼びますか?

A
職務の分離
職務の分離は、相互監視を促す体制です。
B
最小権限の原則 (Least Privilege)
✓ 正解
最小権限の原則とは、ユーザーやシステムに対して、その業務やタスクを実行するために必要な最小限の権限のみを付与するという考え方です。これにより、誤操作やセキュリティ侵害による被害範囲を最小限に抑えることができます。
C
多層防御
多層防御は、複数の防御壁を設けることです。
D
責任共有モデル
責任共有モデルは、AWSとユーザーの役割分担を指します。

解説

最小権限の原則とは、ユーザーやシステムに対して、その業務やタスクを実行するために必要な最小限の権限のみを付与するという考え方です。これにより、誤操作やセキュリティ侵害による被害範囲を最小限に抑えることができます。 選択肢Aの職務の分離は、相互監視を促す体制です。 選択肢Cの多層防御は、複数の防御壁を設けることです。 選択肢Dの責任共有モデルは、AWSとユーザーの役割分担を指します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る