CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問2
セキュリティとコンプライアンス/AWS 責任共有モデルAWS の責任共有モデルで、「クラウドのセキュリティ」として AWS 側が責任を負うものはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- A顧客が作成した IAM ユーザーへの権限の付与
- BAmazon S3 バケットに保存するデータを暗号化するかどうかの判断と設定
- CEC2 上で稼働させるアプリケーションの脆弱性への対応
- DAWS サービスを稼働させるハードウェア・グローバルインフラストラクチャ・施設の物理的保護
正解:D
解説
AWS が負う「クラウドのセキュリティ」は、サービスを稼働させるハードウェア、グローバルインフラストラクチャ(リージョン・アベイラビリティーゾーン・エッジロケーション)、データセンターの物理的保護などです。一方、IAM の権限付与やデータの暗号化の判断、アプリケーションの脆弱性対応は、顧客側の「クラウド内のセキュリティ」に当たります。
選択肢ごとの解説
- A誤り。IAM ユーザーへの権限付与は顧客の責任です。
- B誤り。保存データを暗号化するかどうかの判断と設定は顧客の責任です。
- C誤り。顧客が稼働させるアプリケーションの脆弱性対応は顧客の責任です。
- D正しい。ハードウェア・グローバルインフラストラクチャ・施設の物理的保護は AWS の責任です。