平成30年度秋期 応用情報技術者試験 午前 問38

分野:セキュリティ|実際に出題されたIPA過去問題

JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分において,パブリッククラウドのクラウドサービスカスタマのシステム管理者が,仮想サーバのゲストOSに対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。

問題の図表(IPA公式問題冊子より引用)
図表:IPA公式問題冊子より
  1.  IaaS:実施可 PaaS:実施可 SaaS:実施不可
  2.  IaaS:実施可 PaaS:実施不可 SaaS:実施不可
  3.  IaaS:実施不可 PaaS:実施可 SaaS:実施不可
  4.  IaaS:実施不可 PaaS:実施不可 SaaS:実施可
解答・解説を見る

正解:イ

AI解説

正解はイ。ゲストOSのパッチ管理を利用者(カスタマ)ができるのは、OSより上を利用者が管理するIaaSだけである。IaaSは基盤(サーバ・ストレージ・ネットワーク)のみ提供されOS以上は利用者管理、PaaSはOSやミドルウェアまで事業者管理、SaaSはアプリケーションまで事業者管理という責任分界が判断基準となる。 ア: PaaSを実施可としている点が誤り。PaaSではOSはクラウド事業者(プロバイダ)が管理するため、カスタマはOSパッチを適用できない。 イ: 正しい。IaaSのみカスタマがゲストOSを管理するので実施可、PaaS・SaaSではOSは事業者管理のため実施不可である。 ウ: IaaSを実施不可、PaaSを実施可としており、責任分界が逆転している。 エ: SaaSを実施可としている点が誤り。SaaSではカスタマはアプリケーションを利用するだけで、OSには一切触れられない。 💡 「利用者の管理範囲はIaaS>PaaS>SaaSの順に狭くなる」と覚える。OSの管理権限がカスタマにあるのはIaaSだけ、がこの種の問題の即答ポイントである。

出典:平成30年度 秋期 応用情報技術者試験 午前 問38 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。図表はIPA公式問題冊子から引用しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問