VMware Certified Professional - Data Center Virtualization 練習問題 45:セキュリティ:ESXiのセキュアブート
vSphere環境における「ESXiのセキュアブート(Secure Boot)」機能について、正しい説明はどれか。
- ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、改ざんされたソフトウェアの実行を防止する。
- ホストのディスク全体を強力なアルゴリズムで暗号化し、物理的な盗難時にも仮想マシンのデータ流出を防止する。
- 仮想マシンの起動プロセスを仮想化し、ゲストOSのカーネルがマルウェアに感染していないかを自動で検査する。
- ホストに接続されたすべてのネットワーク通信を強制的に暗号化し、外部からの不正なパケット傍受を完全に防ぐ。
- 管理者が設定した強固なパスワードポリシーをホストに適用し、ブルートフォース攻撃による不正アクセスを防ぐ。
Qraftユーザーの成績:難易度 Eランク(レーティング1063)・正答率 70%(14/20回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)
正解と解説を見る
正解:ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、改ざんされたソフトウェアの実行を防止する。
ESXiのセキュアブートは、ホストの起動時に暗号化署名を利用して各コンポーネントを検証し、未承認・改ざんされたソフトウェアの実行を防ぐ機能です。
【正解の理由】
セキュアブートを有効にすると、ブートローダーやカーネル、VIB(vSphere Installation Bundle=ドライバやパッチのインストールパッケージ)が正しいデジタル署名を持っているか起動時に確認されるため、システムの安全性が向上します。
【不正解の理由】
• 「ホストのディスク全体を強力なアルゴリズムで暗号化し…」という説明は誤り(これはVM暗号化やストレージレベルの暗号化の役割であるため)
• 「仮想マシンの起動プロセスを仮想化し…」という説明は誤り(セキュアブートはホストOSの起動プロセスを保護するものであるため)
• 「ホストに接続されたすべてのネットワーク通信を強制的に暗号化し…」という説明は誤り(セキュアブートはネットワーク暗号化機能ではないため)
• 「管理者が設定した強固なパスワードポリシーをホストに適用し…」という説明は誤り(認証・パスワードポリシー管理とは別の機能であるため)