【SC-900】セキュリティ・コンプライアンス・IDの概念 WEB問題集(01)

WEB問題集

SC900-CONCEPT#1

責任共有モデルに関する説明として、最も正確なものはどれですか。

ディスカッション 0
SC900-CONCEPT#2

情報セキュリティのCIAの3要素のうち、「機密性(Confidentiality)」の説明として最も適切なものはどれですか。

ディスカッション 0
SC900-CONCEPT#3

次の説明に最も当てはまる概念を選択してください。

ステートメント 選択
送信者の秘密鍵で生成し、データの作成元と改ざんされていないことを証明する
信頼された認証局が発行し、公開鍵と所有者の身元を結びつける
暗号鍵を安全に生成、保管、ローテーション、破棄するための仕組み
ディスカッション 0
SC900-CONCEPT#4

あるIT管理者が「社内ネットワークの内側からのアクセスはすべて安全だと見なしてよい」と発言しました。IDを主要なセキュリティ境界とする現代のセキュリティ原則の観点から、この発言に対する最も適切な指摘はどれですか。

ディスカッション 0
SC900-CONCEPT#5

次の多層防御の各層を、それに対応する代表的な対策と結び付けてください。

項目(ドラッグしてください)
  • 暗号化と分類によって機密情報そのものを保護する
  • セキュアな開発と脆弱性対策でアプリの欠陥を減らす
  • 多要素認証や条件付きアクセスで本人確認を強化する
ID/アクセス層
    アプリケーション層
      データ層
        ディスカッション 0