セキュリティ(クラウドセキュリティの基礎を含む)、オープンソースの文化
パブリッククラウドにおけるIaaSとPaaSの利用時に自社が負うセキュリティ責任範囲の違いに関する記述として適切なものはどれか。
- AIaaSとPaaSはどちらもゲストOSの管理をクラウド事業者が行うため、自社はデータの保護のみに責任を負う
- ✓IaaSではゲストOSのパッチ適用やアプリケーションの管理まで自社が責任を負うが、PaaSでは基盤となるOSやミドルウェアの管理はクラウド事業者が行うため自社はアプリケーションの管理とデータの保護に責任を負う
- CPaaSではハードウェアとデータセンターの物理的なセキュリティまで自社が構築・管理する責任を負う
- DIaaSではデータの保護のみに責任を負い、OSやミドルウェアの管理はすべてクラウド事業者が行う
解説
IaaSはインフラのみを提供するためゲストOS以上の管理は利用者側の責任となるが、PaaSではOSやミドルウェアまで事業者が管理し、利用者はその上で動くアプリケーションとデータの保護に責任を持つという段階的な違いがある。
根拠LinuC レベル1 シラバス 1.10.4 クラウドセキュリティの基礎(クラウドにおけるセキュリティの責任範囲)