ゼロトラストアーキテクチャをPD試験問題で理解する
ゼロトラストはPD試験(システム区分)の重要テーマです。
従来の境界型セキュリティとの違いを明確に理解することが求められます。
従来の境界型セキュリティの問題点
従来の「境界型セキュリティ」は、社内ネットワーク内を信頼し、外部のみを検証する考え方です。
現代の問題点
- リモートワークの普及: 社員が社外から社内システムにアクセスするケースが増加
- クラウド利用: データが社内ネットワーク外に存在する
- ラテラルムーブメント: 一度社内ネットワークに侵入した攻撃者が横展開して被害を拡大
ゼロトラストの3つの核心原則
1. 場所によらず常に検証する
「決して信頼せず、常に検証する(Never Trust, Always Verify)」
- 社内ネットワーク内からのアクセスでも必ず認証・認可を行う
- ユーザー・デバイス・アプリケーション・データの状態を継続的に検証
2. マイクロセグメンテーション
ネットワークを細かく分割し、セグメント間の通信を最小限に制限します。
- 攻撃者が一部のセグメントに侵入しても横展開(ラテラルムーブメント)を防止
- 各セグメント間のアクセスは明示的に許可されたもののみ
3. 継続的な監視・記録
- すべてのアクセスログを収集・分析
- 異常なアクセスパターンを検知するために継続的に監視
PD試験形式の演習問題
問題
C社ではリモートワーク拡大に伴いVPN経由の接続が急増し、ボトルネックが発生。
また社内ネットワークに接続したマルウェア感染端末が横展開した事例が発生した。
ゼロトラストアーキテクチャへの移行を検討している。
ゼロトラストの原則として正しい考え方の組合せはどれか。
(一) ネットワークの場所(社内外)に関わらず全アクセスを認証・認可する
(二) 社内ネットワーク内からのアクセスは信頼し外部のみを検証する
(三) マイクロセグメンテーションでネットワークを細分化しラテラルムーブメントを制限する
(四) すべてのトラフィックを継続的に記録・分析する
(五) VPNを強化すればゼロトラストと同等のセキュリティを実現できる
正解:イ((一)(三)(四))
解説
- (一) ○ — ゼロトラストの核心:場所によらず常に検証
- (二) ✗ — 境界型セキュリティの考え方(ゼロトラストでは社内も信頼しない)
- (三) ○ — マイクロセグメンテーションでラテラルムーブメントを防止
- (四) ○ — 継続的な監視・記録はゼロトラストの重要な要素
- (五) ✗ — VPN強化はゼロトラストとは別物(VPNは接続後を信頼してしまう)
ゼロトラスト実装のコンポーネント
| コンポーネント | 役割 |
|---|---|
| Identity Provider (IdP) | ユーザー認証(MFA必須) |
| デバイス管理 (MDM/EDR) | デバイスの健全性チェック |
| マイクロセグメンテーション | ネットワーク分割 |
| CASB | クラウドアクセスの可視化・制御 |
| SIEM/SOAR | ログ収集・分析・自動対応 |
演習問題で実力を確認
ゼロトラストを含むPD試験システム区分演習問題20問: