CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問9
セキュリティとコンプライアンス/AWS クラウドのセキュリティ・ガバナンス・コンプライアンスの概念機密データを AWS に保存・送信します。通信経路上を流れるデータと、保存されたデータの両方を保護したいと考えています。暗号化の説明として適切なものはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- A保存データの暗号化(encryption at rest)だけ行えば、通信経路上の盗聴も防げる
- B通信の暗号化(encryption in transit)だけ行えば、保存されたデータの漏えいも防げる
- C転送中の暗号化(例: TLS)と保存時の暗号化(例: サーバー側暗号化)を組み合わせ、両方の状態のデータを保護する
- Dクラウドでは AWS がすべて自動で暗号化するため、顧客が暗号化を検討する必要はまったくない
正解:C
解説
データは、通信経路上を流れる状態(転送中)と、保存されている状態(保存時)の両方で保護する必要があります。転送中は TLS などで暗号化し、保存時はサーバー側暗号化などで暗号化します。どちらか一方だけでは、もう一方の状態のデータは保護されません。暗号化を有効にするかどうかの判断と設定は顧客の責任です。
選択肢ごとの解説
- A誤り。保存時の暗号化だけでは、通信経路上を流れるデータは保護されません。
- B誤り。通信の暗号化だけでは、保存されたデータは保護されません。
- C正しい。転送中と保存時の両方で暗号化することで、両方の状態のデータを保護できます。
- D誤り。暗号化を有効にするかどうかの判断・設定は顧客の責任で、常に自動で行われるわけではありません。