Mailmagazine Quiz

メルマガクイズ回答

2023年2月28日配信

「ゼロトラストの基本的な考え方」について誤っているものはどれか。

参照:NIST SP 800-207

  1. すべてのデータソースとコンピューティングサービスをリソースとみなす
  2. ネットワークの場所に関係なく、すべての通信を保護する
  3. 企業リソースへのアクセスは、セッション単位で付与する
  4. リソースへのアクセスは、静的ポリシーにより決定する

正解

④リソースへのアクセスは、静的ポリシーにより決定する

リソースへのアクセス許可は「クライアントアイデンティ、アプリケーション/サービス、リクエストする資産の状態やその他の行動属性、環境属性を含めた動的ポリシー」により決定することが基本的な考え方とされています。