平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
情報セキュリティ管理
IaaSに関する問題
NIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が,仮想サーバのゲスト OS に係る設定作業及びセキュリティパッチ管理作業を実施可かどうかの組合せのうち,適切なものはどれか。
| IaaS | PaaS | SaaS | |
|---|---|---|---|
| ア | 実施可 | 実施可 | 実施不可 |
| イ | 実施可 | 実施不可 | 実施不可 |
| ウ | 実施不可 | 実施可 | 実施不可 |
| エ | 実施不可 | 実施不可 | 実施可 |
- アIaaS:実施可,PaaS:実施可,SaaS:実施不可
- イIaaS:実施可,PaaS:実施不可,SaaS:実施不可
- ウIaaS:実施不可,PaaS:実施可,SaaS:実施不可
- エIaaS:実施不可,PaaS:実施不可,SaaS:実施可
答えと解説を見る
✓ これが正解イIaaS:実施可,PaaS:実施不可,SaaS:実施不可
解説
ゲスト OS を利用者が管理できるのは IaaS だけです。
サービスモデルの違いは、事業者がどこまで用意し、利用者がどこから管理するかで表せます。IaaS では、事業者が仮想サーバなどの基盤を提供し、その上の OS から先は利用者が管理します。PaaS では、OS やミドルウェアまで事業者が管理し、利用者は自分のアプリケーションを載せます。SaaS では、アプリケーションまで事業者が提供します。したがって、ゲスト OS の設定やセキュリティパッチの適用を利用者のシステム管理者が行えるのは IaaS だけで、残りの二つでは行えません。
ほかの選択肢はなぜ違うのか
- アIaaS:実施可,PaaS:実施可,Sa…:PaaS も実施可とした点が誤りです。PaaS の利用者が手を入れられるのは自社で作ったプログラムの部分であり、その下で動く OS の設定やパッチの管理は事業者が受け持ちます。
- ウIaaS:実施不可,PaaS:実施可,S…:IaaS を実施不可、PaaS を実施可とした組合せで、管理の範囲を取り違えています。仮想サーバをそのまま借りる形態のほうが利用者の受け持つ範囲は広く、PaaS はむしろ狭くなります。
- エIaaS:実施不可,PaaS:実施不可,…:SaaS だけを実施可とした組合せは、管理の範囲を逆さにしています。SaaS はソフトウェアまで事業者がそろえて提供する形態で、利用者が OS に触れる余地はもっとも小さくなります。
この問題の用語
- IaaSサーバやストレージなどの基盤だけを借りて使う、提供の形です。土台一式を借りるPaaSより、利用者が受け持つ範囲が広くなります。
- PaaSOSやデータベース、開発の道具までを借りて使う提供の形です。基盤だけを借りるIaaSより、任せられる範囲が広くなります。
- SaaSできあがったアプリを、インターネット越しに必要な分だけ使う形。利用者は開発もサーバの用意もしません。
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。
- 作業工程を組み立てる、一つひとつの仕事の単位のことです。開始と終了、所要日数をもち、順序をつないで全体の日程を作ります。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問24:サービス可用性に関する問題(作業)
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(クラウドサービス)
- 令和6年度 春期 午前Ⅱ 問7:ISMAP-LIUに関する記述(SaaS)
- 令和4年度 春期 午前Ⅱ 問12(PaaS)
- 平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12(セキュリティパッチ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)