情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ11: セキュリティ対策として,CASB(Cloud Access Security Broker)を利用した際の効果はどれか。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ
Q 1111 / 25
セキュリティ対策として,CASB(Cloud Access Security Broker)を利用した際の効果はどれか。
この問の正解率:100.00%(1件)

解説

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ 問11「セキュリティ対策として,CASB(Cloud Access Security B…」の正解と解説です。情報処理安全確保支援士試験の「CASB」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. クラウドサービス利用組織の管理者が,組織の利用者が利用している全てのクラウドサービスの利用状況の可視化を行うことによって,許可を得ずにクラウドサービスを利用している者を特定できる。

正答率 100.0%(1人中 1人が正解)

問題の解説

CASB(Cloud Access Security Broker)は、利用者とクラウドサービスの間に立ち、利用状況の可視化・制御・データ保護・脅威防御を一元的に行う仕組み。特に、組織が把握していない無許可のクラウド利用(シャドーIT)を検出できるのが大きな効果で、全クラウド利用状況を可視化し無許可利用者を特定できるエが正解。実務ではポリシー違反の通信制御や情報漏えい防止にも活用される。

選択肢ごとの解説

  • DDoS対策はクラウド事業者側の可用性確保策であり、利用組織側で機能するCASBの効果ではない。
  • 施設の入退室管理は事業者側の物理的セキュリティで、利用状況を制御するCASBの効果ではない。
  • 脆弱性診断による脆弱性特定は別の手段であり、利用の可視化・制御を担うCASBの主目的ではない。
  • 全クラウド利用状況を可視化しシャドーIT(無許可利用)を特定できる点がCASBの効果で、これが正解。

情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ の過去問一覧に戻る・問11

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード