問題文
Azure・別のクラウド・オンプレミスにサーバーが分散しており、セキュリティの構成の状態を1か所で把握できていない。セキュリティ体制管理の設計として最も適切なものはどれか。
選択肢
- すべてのサーバーを Azure に移行してから評価を始める
- Microsoft Defender for Cloud を軸に、別のクラウドのアカウントを接続し、オンプレミスは Azure Arc で取り込んで評価の対象にそろえる
- 脆弱性スキャンの製品を1つ導入して全環境のサーバーに対して定期的に実行し、結果を1つの報告にまとめて環境をまたいだ比較ができるようにする。実行の間隔は月次とし、結果の推移も残す
- 環境ごとにそれぞれの提供元の道具で評価し、結果を月次で1つの資料にまとめる