問題文
ある企業が、クラウドの設定の状態を継続的に評価して危険な構成を見つける取り組みを始めた。この取り組みの位置づけを最も適切に述べているものはどれか。
選択肢
- この取り組みを導入すれば他のすべての対策が不要になり、層を分ける設計も考えなくてよい
- 事象が起きた後に痕跡を収集する仕組みで、設定の状態の評価もその一部として行われている
- 設定の誤りという原因に対処するもので、侵入の検知や通信の遮断とは別の層の対策である
- 通信の内容を検査して攻撃を遮断する仕組みであり、設定の評価は副次的な機能として提供される