ゼロトラストのアクセス判断
ゼロトラストではネットワーク上の位置だけを信頼の根拠にせず、資源へのアクセスごとに認証・認可し、最小限の権限を与える。 社内接続であることだけでは信頼できない。 一つの資源への認証は他の資源の認可を意味しない。 境界防御だけでは利用者・端末ごとの判断を代替できない。 参考資料: https://csrc.nist.gov/pubs/sp/800/207/final
ゼロトラストアーキテクチャとネットワーク
ゼロトラストの考え方に沿う社内アプリケーションへのアクセス制御はどれか。
出典
IT資格ラボ作成・2026年SC午前Ⅱ予想問題
ア
社内ネットワークからの接続は無条件に信頼する
イ
一度認証した端末には全アプリケーションの権限を与える
ウ
境界ファイアウォールを置けば利用者の認証は不要とする
エ
接続場所だけに依存せず、対象資源ごとに利用者・端末の状態などを評価して必要な権限を与える
【正解・解説】ゼロトラストのアクセス判断|IT資格ラボ作成・2026年SC午前Ⅱ予想問題 | IT資格ラボ