過去問ドリル

LinuCレベル3 セキュリティスペシャリスト 認証・認可 問11

認証・認可/Keycloak による認証認可

Keycloakなどで実装されるアクセス制御方式に関する説明として、正しいものをすべて選べ。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「認証・認可」に対応。実際の試験問題ではありません)

正解:A、C

解説

RBAC(ロールベースアクセス制御)は、権限をロールにまとめ、利用者にロールを割り当てる方式で、多数の利用者の権限をロール単位で管理できます。ABAC(属性ベースアクセス制御)は、利用者・資源・環境(時刻や接続元など)の属性を組み合わせたポリシーで判定する方式で、RBACより細かな条件を表現できます。MAC(強制アクセス制御)は、システムのセキュリティポリシーで一律にアクセスを制御し、資源の所有者でもポリシーを変更できない方式です。所有者が自由にアクセス権を設定できるのはDAC(任意アクセス制御)です。Keycloakでは、レルムロール・クライアントロールによるRBACのほか、Authorization Servicesで属性や時刻などを条件にしたポリシーも定義できます。

選択肢ごとの解説

  • A正しい。RBACは権限をロールに割り当て、利用者にはロールを付与するため、ロールの付け替えで権限を変更できます。
  • B誤り。これはDAC(任意アクセス制御)の説明です。MACではシステムのポリシーが優先され、所有者の判断では変更できません。
  • C正しい。ABACは利用者・資源・環境の属性を組み合わせた条件で判定します。
  • D誤り。ABACは属性にもとづく方式で、時刻や接続元などの状況も判定の条件に使えます。ロールだけで判定するのはRBACの考え方です。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く