過去問ドリル

CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問2

セキュリティとコンプライアンス/AWS 責任共有モデル

AWS の責任共有モデルで、「クラウドのセキュリティ」として AWS 側が責任を負うものはどれですか。

当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)

正解:D

解説

AWS が負う「クラウドのセキュリティ」は、サービスを稼働させるハードウェア、グローバルインフラストラクチャ(リージョン・アベイラビリティーゾーン・エッジロケーション)、データセンターの物理的保護などです。一方、IAM の権限付与やデータの暗号化の判断、アプリケーションの脆弱性対応は、顧客側の「クラウド内のセキュリティ」に当たります。

選択肢ごとの解説

  • A誤り。IAM ユーザーへの権限付与は顧客の責任です。
  • B誤り。保存データを暗号化するかどうかの判断と設定は顧客の責任です。
  • C誤り。顧客が稼働させるアプリケーションの脆弱性対応は顧客の責任です。
  • D正しい。ハードウェア・グローバルインフラストラクチャ・施設の物理的保護は AWS の責任です。
CLF-C02:AWS Certified Cloud Practitionerの問題を演習モードで解く