過去問ドリル

CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問9

セキュリティとコンプライアンス/AWS クラウドのセキュリティ・ガバナンス・コンプライアンスの概念

機密データを AWS に保存・送信します。通信経路上を流れるデータと、保存されたデータの両方を保護したいと考えています。暗号化の説明として適切なものはどれですか。

当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)

正解:C

解説

データは、通信経路上を流れる状態(転送中)と、保存されている状態(保存時)の両方で保護する必要があります。転送中は TLS などで暗号化し、保存時はサーバー側暗号化などで暗号化します。どちらか一方だけでは、もう一方の状態のデータは保護されません。暗号化を有効にするかどうかの判断と設定は顧客の責任です。

選択肢ごとの解説

  • A誤り。保存時の暗号化だけでは、通信経路上を流れるデータは保護されません。
  • B誤り。通信の暗号化だけでは、保存されたデータは保護されません。
  • C正しい。転送中と保存時の両方で暗号化することで、両方の状態のデータを保護できます。
  • D誤り。暗号化を有効にするかどうかの判断・設定は顧客の責任で、常に自動で行われるわけではありません。
CLF-C02:AWS Certified Cloud Practitionerの問題を演習モードで解く