2025年(令和7年) 秋期 システム監査技術者 午前 問20

セキュリティ対策としてのCASBの利用方法とその効果はどれか。

 ア  クラウドサービスカスタマーの管理者が、従業員が利用しているクラウドサービスに対して、CASBを利用して(ぜい)弱性診断を行うことによって、脆弱性を特定できる。
 イ  クラウドサービスカスタマーの管理者が、従業員が利用者が利用しているクラウドサービスに対して、CASBを利用して利用状況を可視化することによって、許可を得ずにクラウドサービスを利用している者を特定できる。
 ウ  クラウドサービスプロバイダが、運用しているクラウドサービスに対して、CASBを利用してDDoS攻撃対策を行うことによって、クラウドサービスの可用性低下を緩和できる。
 エ  クラウドサービスプロバイダが、クラウドサービスを運用している施設に対して、CASBを利用して入室管理を行うことによって、クラウドサービス運用環境への物理的な不正アクセスを防止できる。


答え イ


解説
CASBは、クラウドサービス利用者とクラウドアプリケーション(サーバ)の間に配置し、すべてのアクティビティを監視することができるので、CASBを設置したクラウドサービス利用組織の管理者が、従業員が利用者が利用しているクラウドサービスに対して、CASBを利用して利用状況を可視化することによって、許可を得ずにクラウドサービスを利用している者を特定できます。(イ)


キーワード
・CASB

キーワードの解説

戻る 一覧へ 次へ