ログイン

概念

概念
16問 • 1年前
  • 土屋雅一
  • 通報

    問題一覧

  • 1

    認証と承認

    認証:ユーザー名やパスワードなどを用いて本人確認を行うプロセス 承認(認可):ユーザーがリソースに対して正しいアクセス許可があるかを確認するプロセス

  • 2

    共通鍵暗号化

    暗号化と復号に同じ鍵を使う。 対称鍵暗号化とも言う。シンプルだけど、同じ鍵なのでセキュリティ面で低い。大量データの移送などで役に立つ。

  • 3

    公開鍵暗号化

    暗号化と復号に異なる鍵を使用する。暗号化に公開鍵、復号に秘密鍵(受信側の本人が厳重に管理)が使用される。 複雑なのでサイズが変化するデータの暗号化には不向き、電子署名等で使う。

  • 4

    電子署名

    署名者の秘密鍵でダイジェストを暗号化して電子署名を作成し、送信者の公開鍵で電子署名を復号化する。

  • 5

    共同責任モデル

  • 6

    ゼロトラストの原則

    ・明示的に確認, ・最小特権アクセスを使用する, ・侵害があるものと考える

  • 7

    ゼロトラストの6つの柱

    ・ID - 強力な認証を使用してIDを検証する, ・デバイス, ・アプリケーション, ・データ - 分類、ラベル付け、暗号化, ・インフラストラクチャ, ・ネットワーク - セグメント化

  • 8

    エンタイトルメント管理

    一連のリソースに対する一連のアクセス権。 そのアクセス権は明示的、非明示的な承認や要求を通じて付与される。

  • 9

    Azure Key Vault

    パスワード、暗号化のキー、証明書などのセキュアな情報を格納するためのサービス。

  • 10

    Microsoftクラウドセキュリティベンチマーク

    セキュリティベストプラクティスとガイダンスを提供するサービス。

  • 11

    マネージドID

    特定のAzureリソースでのみ利用可能なサービスプリンシパル。 仮想マシンなどのAzureのリソースに権限やアクセス許可を割り当てたい時に使う。 マネージドIDは、システム割り当てとユーザー割り当ての2つがある。

  • 12

    マネージドID - システム割り当て

    特定のリソースに紐付けられるマネージドID。1つのリソースに紐付けられる。 よって、システム割り当てマネージドIDが有効になってるリソースが削除されると、Microsoft Entra IDに登録されているサービスプリンシパルも自動的に削除される。

  • 13

    マネージドID - ユーザー割り当て

    複数のAzureリソースに紐付けられるマネージドID。サービスプリンシパルはMicrosoft Entra IDに登録されるが、リソースのIDは登録されない。

  • 14

    動的グループ

    アクセスのライフサイクル管理に適している。

  • 15

    IDまたはアカウントが侵害される確率

    ユーザーリスク

  • 16

    認証要求がIDの所有者によって承認されていない確率

    サインインリスク

  • Microsoft Intune

    Microsoft Intune

    土屋雅一 · 8問 · 1年前

    Microsoft Intune

    Microsoft Intune

    8問 • 1年前
    土屋雅一

    セキュリティ

    セキュリティ

    土屋雅一 · 8問 · 1年前

    セキュリティ

    セキュリティ

    8問 • 1年前
    土屋雅一

    コンプライアンス

    コンプライアンス

    土屋雅一 · 10問 · 1年前

    コンプライアンス

    コンプライアンス

    10問 • 1年前
    土屋雅一

    価格とサポート

    価格とサポート

    土屋雅一 · 7問 · 1年前

    価格とサポート

    価格とサポート

    7問 • 1年前
    土屋雅一

    その他用語

    その他用語

    土屋雅一 · 8問 · 1年前

    その他用語

    その他用語

    8問 • 1年前
    土屋雅一

    クラウドの概要、リージョン

    クラウドの概要、リージョン

    土屋雅一 · 26問 · 1年前

    クラウドの概要、リージョン

    クラウドの概要、リージョン

    26問 • 1年前
    土屋雅一

    Azureの管理

    Azureの管理

    土屋雅一 · 19問 · 1年前

    Azureの管理

    Azureの管理

    19問 • 1年前
    土屋雅一

    コンピューティングサービス

    コンピューティングサービス

    土屋雅一 · 12問 · 1年前

    コンピューティングサービス

    コンピューティングサービス

    12問 • 1年前
    土屋雅一

    ネットワーク

    ネットワーク

    土屋雅一 · 14問 · 1年前

    ネットワーク

    ネットワーク

    14問 • 1年前
    土屋雅一

    ストレージ

    ストレージ

    土屋雅一 · 8問 · 1年前

    ストレージ

    ストレージ

    8問 • 1年前
    土屋雅一

    Azure Active Directory

    Azure Active Directory

    土屋雅一 · 8問 · 1年前

    Azure Active Directory

    Azure Active Directory

    8問 • 1年前
    土屋雅一

    ガバナンスとコンプライアンス

    ガバナンスとコンプライアンス

    土屋雅一 · 12問 · 1年前

    ガバナンスとコンプライアンス

    ガバナンスとコンプライアンス

    12問 • 1年前
    土屋雅一

    Power Apps

    Power Apps

    土屋雅一 · 11問 · 1年前

    Power Apps

    Power Apps

    11問 • 1年前
    土屋雅一

    Power Automate

    Power Automate

    土屋雅一 · 7問 · 1年前

    Power Automate

    Power Automate

    7問 • 1年前
    土屋雅一

    Power BI

    Power BI

    土屋雅一 · 7問 · 1年前

    Power BI

    Power BI

    7問 • 1年前
    土屋雅一

    Virtual Agent

    Virtual Agent

    土屋雅一 · 10問 · 1年前

    Virtual Agent

    Virtual Agent

    10問 • 1年前
    土屋雅一

    機械学習とAIの概念

    機械学習とAIの概念

    土屋雅一 · 15問 · 1年前

    機械学習とAIの概念

    機械学習とAIの概念

    15問 • 1年前
    土屋雅一

    自然言語処理

    自然言語処理

    土屋雅一 · 10問 · 1年前

    自然言語処理

    自然言語処理

    10問 • 1年前
    土屋雅一

    AI基本原則

    AI基本原則

    土屋雅一 · 7問 · 1年前

    AI基本原則

    AI基本原則

    7問 • 1年前
    土屋雅一

    その他用語

    その他用語

    土屋雅一 · 14問 · 1年前

    その他用語

    その他用語

    14問 • 1年前
    土屋雅一

    AzureにおけるAIサービス

    AzureにおけるAIサービス

    土屋雅一 · 30問 · 1年前

    AzureにおけるAIサービス

    AzureにおけるAIサービス

    30問 • 1年前
    土屋雅一

    Microsoft Entra ID

    Microsoft Entra ID

    土屋雅一 · 24問 · 1年前

    Microsoft Entra ID

    Microsoft Entra ID

    24問 • 1年前
    土屋雅一

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    土屋雅一 · 8問 · 1年前

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    8問 • 1年前
    土屋雅一

    Azure セキュリティ

    Azure セキュリティ

    土屋雅一 · 13問 · 1年前

    Azure セキュリティ

    Azure セキュリティ

    13問 • 1年前
    土屋雅一

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    土屋雅一 · 18問 · 1年前

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    18問 • 1年前
    土屋雅一

    概念

    概念

    土屋雅一 · 13問 · 1年前

    概念

    概念

    13問 • 1年前
    土屋雅一

    Azure RDB

    Azure RDB

    土屋雅一 · 21問 · 1年前

    Azure RDB

    Azure RDB

    21問 • 1年前
    土屋雅一

    DWH

    DWH

    土屋雅一 · 7問 · 1年前

    DWH

    DWH

    7問 • 1年前
    土屋雅一

    リアルタイム分析

    リアルタイム分析

    土屋雅一 · 13問 · 1年前

    リアルタイム分析

    リアルタイム分析

    13問 • 1年前
    土屋雅一

    問題一覧

  • 1

    認証と承認

    認証:ユーザー名やパスワードなどを用いて本人確認を行うプロセス 承認(認可):ユーザーがリソースに対して正しいアクセス許可があるかを確認するプロセス

  • 2

    共通鍵暗号化

    暗号化と復号に同じ鍵を使う。 対称鍵暗号化とも言う。シンプルだけど、同じ鍵なのでセキュリティ面で低い。大量データの移送などで役に立つ。

  • 3

    公開鍵暗号化

    暗号化と復号に異なる鍵を使用する。暗号化に公開鍵、復号に秘密鍵(受信側の本人が厳重に管理)が使用される。 複雑なのでサイズが変化するデータの暗号化には不向き、電子署名等で使う。

  • 4

    電子署名

    署名者の秘密鍵でダイジェストを暗号化して電子署名を作成し、送信者の公開鍵で電子署名を復号化する。

  • 5

    共同責任モデル

  • 6

    ゼロトラストの原則

    ・明示的に確認, ・最小特権アクセスを使用する, ・侵害があるものと考える

  • 7

    ゼロトラストの6つの柱

    ・ID - 強力な認証を使用してIDを検証する, ・デバイス, ・アプリケーション, ・データ - 分類、ラベル付け、暗号化, ・インフラストラクチャ, ・ネットワーク - セグメント化

  • 8

    エンタイトルメント管理

    一連のリソースに対する一連のアクセス権。 そのアクセス権は明示的、非明示的な承認や要求を通じて付与される。

  • 9

    Azure Key Vault

    パスワード、暗号化のキー、証明書などのセキュアな情報を格納するためのサービス。

  • 10

    Microsoftクラウドセキュリティベンチマーク

    セキュリティベストプラクティスとガイダンスを提供するサービス。

  • 11

    マネージドID

    特定のAzureリソースでのみ利用可能なサービスプリンシパル。 仮想マシンなどのAzureのリソースに権限やアクセス許可を割り当てたい時に使う。 マネージドIDは、システム割り当てとユーザー割り当ての2つがある。

  • 12

    マネージドID - システム割り当て

    特定のリソースに紐付けられるマネージドID。1つのリソースに紐付けられる。 よって、システム割り当てマネージドIDが有効になってるリソースが削除されると、Microsoft Entra IDに登録されているサービスプリンシパルも自動的に削除される。

  • 13

    マネージドID - ユーザー割り当て

    複数のAzureリソースに紐付けられるマネージドID。サービスプリンシパルはMicrosoft Entra IDに登録されるが、リソースのIDは登録されない。

  • 14

    動的グループ

    アクセスのライフサイクル管理に適している。

  • 15

    IDまたはアカウントが侵害される確率

    ユーザーリスク

  • 16

    認証要求がIDの所有者によって承認されていない確率

    サインインリスク