CASBによるクラウド利用の可視化

CASBはクラウドサービス利用を可視化・制御する仕組みである。利用状況を把握して,許可されていないクラウド利用を特定できる。 クラウドサービス自体の脆弱性診断を行うことがCASBの主目的ではない。 クラウド提供者側のDDoS緩和はCASBの利用効果ではない。 データセンターの物理的な入退室管理はCASBの役割ではない。

セキュリティ対策として,CASB を利用した際の効果はどれか。

出典令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11
クラウドサービスカスタマの管理者が,従業員が利用しているクラウドサービスに対して,CASB を利用して脆弱性診断を行うことによって,脆弱性を特定できる。
クラウドサービスカスタマの管理者が,従業員が利用しているクラウドサービスに対して,CASB を利用して利用状況の可視化を行うことによって,許可を得ずにクラウドサービスを利用している者を特定できる。
クラウドサービスプロバイダが,運用しているクラウドサービスに対して,CASB を利用して DDoS 攻撃対策を行うことによって,クラウドサービスの可用性低下を緩和できる。
クラウドサービスプロバイダが,クラウドサービスを運用している施設に対して,CASB を利用して入退室管理を行うことによって,クラウドサービス運用環境への物理的な不正アクセスを防止できる。