Cisco Certified Network Associate(CCNA) 練習問題 20:多層防御とセキュリティベストプラクティス
ネットワークセキュリティについて、最も優れたアプローチはどれか。
- ファイアウォールを導入すれば、ネットワークセキュリティはすべて保証される。
- 多層防御(ディフェンスイン・デプス)により、複数のセキュリティレイヤーを組み合わせて、侵害のリスクを低減させる。
- 最小権限の原則に基づき、ユーザーやデバイスに必要最小限のアクセス権限のみを付与する。
- ネットワークセキュリティ監査とログ管理により、セキュリティインシデントを早期に検出・対応できる。
- セキュリティは一度実装すれば継続的な監視や更新は不要である。
正解と解説を見る
正解:最小権限の原則に基づき、ユーザーやデバイスに必要最小限のアクセス権限のみを付与する。
正しいのは「最小権限の原則に基づき、ユーザーやデバイスに必要最小限のアクセス権限のみを付与する」です。
ネットワークセキュリティの重要なアプローチ:
多層防御(Defense-in-Depth):
- 複数のセキュリティレイヤーを組み合わせ
- ファイアウォール、IDS/IPS、エンドポイント保護などを統合
- 単一障害点を排除
最小権限の原則(Principle of Least Privilege):
- ユーザー・デバイスに必要最小限の権限のみ付与
- RBAC(Role-Based Access Control)で権限を管理
- 侵害時の被害を最小化
セキュリティ監査とログ管理:
- ネットワークトラフィック、デバイスログを監視
- SIEM(Security Information and Event Management)
- 早期検知と迅速な対応
セキュリティは継続的な対策:
- パッチ適用、ポリシー更新が必須
- 脅威は常に進化
- 一度の実装では不十分
ファイアウォール単独では外部脅威のみ対応でき、内部脅威や既知脆弱性への対策が不足します。