1.10.4基礎
クラウド管理者のパスワードが漏えいしても、追加要素なしではコンソールへ入れないようにする。
適切な対策はどれか。
× 不正解
MFAはパスワード以外の要素を追加し、管理面への不正ログインのリスクを下げる。
詳細解説
誤り管理者のパスワードを全員で共有する。
共有は追跡性を失い、漏えい範囲も拡大する。
共有は追跡性と秘密性を損なう。
誤りコンソールの背景色を変更する。
認証強度には影響しない。
UI変更は認証強化にならない。
正しい多要素認証(MFA)を有効にする。
知識要素に加えてOTPやセキュリティキーなど別要素を要求する。
MFAがパスワード漏えい時に追加要素を要求する。
誤り監査ログを削除する。
侵害時の追跡を困難にするため逆効果である。
ログ削除は対応能力を下げる。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'password plus one-time code or security key'期待される結果
password plus one-time code or security key理解のポイント
- MFA
- OTP
- 管理者アカウント
確認時の注意
- 確認環境: 認証強化の概念確認
基礎のおさらい
要素
知識・所持・生体など異なる要素を組み合わせる。
復旧
MFA端末紛失時の安全な復旧手順も用意する。
問題IDKL-102-1170
確認環境認証強化の概念確認
最終技術確認2026-08-20
誤り・権利侵害を報告