情報処理安全確保支援士試験 令和4年度 秋期 午前II 問10
セキュリティ対策として、CASB(Cloud Access Security Broker)を利用した際の効果はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
CASBは、クラウドサービスの利用者とクラウドサービスの間に位置し、利用状況の把握やセキュリティポリシーの適用を支援する仕組みです。通信ログ、プロキシ、API連携などを通じて、どの利用者がどのクラウドサービスを使っているかを可視化できます。そのため、組織の許可を得ずに従業員が利用するシャドーITを発見し、利用者を特定できるエが正解です。
アのCASBによってDDoS攻撃を防ぎ、クラウドサービスの可用性低下を緩和するという説明は誤りです。DDoS攻撃への対策には、DDoS防御サービス、トラフィックの分散、CDN、WAFなどを用います。CASBの主目的はクラウド利用の統制です。
イの施設への入退室管理を行うという説明は誤りです。これは、ICカード、生体認証、監視カメラなどを用いる物理的セキュリティ対策です。CASBはデータセンター施設への人の出入りを管理する製品ではありません。
ウのクラウドサービスに脆弱性診断を行うという説明は誤りです。脆弱性の検出には、脆弱性スキャナや診断サービスを用います。CASBにも脅威検知機能などはありますが、利用先サービス自体を診断して脆弱性を洗い出すことが中心機能ではありません。
【ポイント】 CASBの主要機能は、クラウド利用の可視化、データ保護、脅威防御、コンプライアンス対応です。 特に、管理部門が把握していないクラウド利用であるシャドーITの発見が重要です。 アクセス制御や機密情報の持出し防止など、発見後のポリシー適用にも利用できます。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前II 問10
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる