Qraft(クラフト) 資格・学習クイズアプリ

VMware Certified Professional - Data Center Virtualization 練習問題 45:セキュリティ:ESXiのセキュアブート

vSphere環境における「ESXiのセキュアブート(Secure Boot)」機能について、正しい説明はどれか。

  1. ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、改ざんされたソフトウェアの実行を防止する。
  2. ホストのディスク全体を強力なアルゴリズムで暗号化し、物理的な盗難時にも仮想マシンのデータ流出を防止する。
  3. 仮想マシンの起動プロセスを仮想化し、ゲストOSのカーネルがマルウェアに感染していないかを自動で検査する。
  4. ホストに接続されたすべてのネットワーク通信を強制的に暗号化し、外部からの不正なパケット傍受を完全に防ぐ。
  5. 管理者が設定した強固なパスワードポリシーをホストに適用し、ブルートフォース攻撃による不正アクセスを防ぐ。

Qraftユーザーの成績:難易度 Eランク(レーティング1063)・正答率 70%(14/20回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、改ざんされたソフトウェアの実行を防止する。

ESXiのセキュアブートは、ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、未承認・改ざんされたソフトウェアの実行を防ぐ機能です。

【正解の理由】
セキュアブートを有効にすると、ブートローダーやカーネル、VIB(vSphere Installation Bundle=ドライバやパッチのインストールパッケージ)が正しいデジタル署名を持っているか起動時に確認されるため、システムの安全性が向上します。

【不正解の理由】
• 「ホストのディスク全体を強力なアルゴリズムで暗号化し…」という説明は誤り(これはVM暗号化やストレージレベルの暗号化の役割であるため)
• 「仮想マシンの起動プロセスを仮想化し…」という説明は誤り(セキュアブートはホストOSの起動プロセスを保護するものであるため)
• 「ホストに接続されたすべてのネットワーク通信を強制的に暗号化し…」という説明は誤り(セキュアブートはネットワーク暗号化機能ではないため)
• 「管理者が設定した強固なパスワードポリシーをホストに適用し…」という説明は誤り(認証・パスワードポリシー管理とは別の機能であるため)

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)