×
セキュリティ

技術的には、シングルサインオン(SSO)や多要素認証(MFA)、端末の状態をリアルタイムで把握する「EDR(Endpoint Detection and Response)」や「MDM(Mobile Device Management)」、およびクラウド上の安全なゲートウェイを通じてサービスにアクセスさせる「SASE(Secure Access Service Edge)」や「ZTNA(Zero Trust Network Access)」などが組み合わされて実現されます。

試験でのポイント

試験では、従来の「境界防御モデル」と「ゼロトラストモデル」の思想的な違いや、ゼロトラストが求められるようになった社会的背景(テレワークの普及、クラウドサービスの活用拡大、巧妙化するサイバー攻撃など)について問われます。

また、「一度認証したからといって継続的に信頼するわけではない」という継続的な監視・検証の重要性や、最小特権の原則(アクセス権限を必要最小限に絞る)といったゼロトラストの基本原則が問われます。セキュリティ機器の名前だけでなく、概念の全体像を捉えておくことが正解への鍵となります。

関連する用語

関連する用語には、PCやスマホなどのエンドポイント(末端)を監視して不審な動きを検知する「EDR」、境界防御を担ってきた「ファイアウォール」、およびインターネットと社内LANの間に設ける「DMZ」があります。