フリー問題

Microsoft Cybersecurity Architect (SC-100) のフリー問題 19 / 20 問目

問題文

Azure のデータ ストアに保存されるデータの暗号化について、鍵の管理を自社で行い、利用の記録も残したいという要件が出た。設計の方針として最も適切なものはどれか。

選択肢

  1. 提供元が管理する鍵のまま運用し、暗号化されていることを確認する
  2. データ ストアへのアクセス権を絞り、暗号化は行わない
  3. アプリ側でデータを暗号化してから保存し、復号の鍵はアプリの構成ファイルに置いて配置のたびに書き換える運用にする
  4. 顧客管理キーを Azure Key Vault に置き、データ ストアがそれを使って暗号化する構成にする

解答・解説を確認するには

正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。