問題文
クラウドへの移行後、業務ごとに VLAN で区画を分けたが、同じ区画に置いた処理のうち1つが侵されると同じ区画の他の処理へ到達できることが分かった。この状態を解くために追加すべき設計はどれか。
選択肢
- 境界のファイアウォールの規則を詳細にし、外部との通信をより厳しく限定する
- 区画の数を増やし、1つの区画に置く処理の数を減らす
- 処理の単位ごとに通す相手を限る規則を置き、同じ区画の中の通信も制限する
- 区画のあいだの通信を担う経路の装置を冗長にし、1台の障害で通信が止まらないようにする
Certified in Cybersecurity のフリー問題 15 / 20 問目
クラウドへの移行後、業務ごとに VLAN で区画を分けたが、同じ区画に置いた処理のうち1つが侵されると同じ区画の他の処理へ到達できることが分かった。この状態を解くために追加すべき設計はどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。