ID IQ Quiz 日本語版 サイバー脅威が増加しています!あなたのアイデンティティセキュリティ知識に自信はありますか?このクイズに挑戦して確かめましょう! Question Title * 1. 現在の組織においてあなたの役割を教えてください。 組織内のアイデンティティまたはIAM(アイデンティティおよびアクセス管理)の専門家です サイバーセキュリティの専門家です サイバーセキュリティの専門家ではありません Question Title * 2. あなたの銀行のパスワードを託せるのは以下の中から選んでください。(複数選択可) ご自分のラップトップ パートナーまたは最も親しい友人 ポストイットノートまたはノートブック オンラインのパスワード管理プログラム あなたの金融アドバイザー Question Title * 3. AIはどのようにアイデンティティセキュリティを向上させるのに役立つとお考えですか? 疑わしいアクセス試行を検出することができる アクセス権限の異常を特定することができる モバイルデバイスの脆弱性を認識することができる 上記の全て AIはまだ十分に成熟していないため、アイデンティティセキュリティを向上させることはできない Question Title * 4. 以下の中で最も頻繁に起こるデータ侵害の原因はどれですか? クラウドコンテナの誤った設定 データベースへのTLS (Transport Layer Security)を使わない接続 資格情報の漏洩 ワークロードをクラウドに移行する Question Title * 5. ゼロトラストへの移行を進めるために、組織は以下のどれが必要ですか? A - 最小特権でのアクセス B - 外部メールの添付ファイルの監視 C - 全てのエンティティはデフォルトで信頼しない D - VPNの使用 AとC A~D全て Question Title * 6. MFAはセキュリティアーキテクチャの重要な要素ですが、単独では十分ではありません。以下のうち、サイバー犯罪者が攻撃する対象ではないものはどれですか? パスワード SQLインジェクション 管理者や所有者が特定できない状態のアカウント 侵入されたディレクトリもしくは流出したアカウント情報 Question Title * 7. フィッシングはサイバーセキュリティ侵害の主要な原因の一つであり、フィッシングを減らす方法には以下のものがあります: A - 外部ドメインからのすべての受信メールに対する短期間の隔離 B - MFA認証(多要素認証) C - FIDO認証(Fast Identity Online standards) BとC A~C全て Question Title * 8. 以下のうち、組織のセキュリティ対策を向上させ、アイデンティティに対する脅威に対抗する方法ではないものはどれですか? MFA認証(多要素認証)/ シングルサインオン フォレンジック 強力な認証手段とアクセス制御 ガバナンスと管理 ITDR(アイデンティティ驚異の検出と対応) Question Title * 9. 以下のうち、組織に対してアイデンティティが果たす機能ではないものはどれですか? アイデンティティは主要なビジネスの優先事項における内部の調整を促進する アイデンティティはビジネスにおける脅威に対して予防、検出、対応することを可能にする アイデンティティはユーザーの入社・異動・退職の過程全体で一貫したポリシーの適用を支援する アイデンティティは事業に対して可視性とエンドツーエンドの監査可能性を提供する Question Title * 10. あなた、または仕事上の関係者が、仕事に必要な作業システムにアクセスできないことがどれくらい頻繁に起っていると思いますか? ほとんど起こらない - 1四半期に1回以下 頻繁に起こる - 1か月に数回 よく起こる - 週に少なくとも1回 常に起こる - 必要なものに常にアクセスできなくなっている Question Title * 11. ユーザーの何パーセントが、1つのアカウントから別のアカウントにパスワードを再利用していると思いますか? 0% - 30% 31% - 60% 61% - 90% 90%以上 Question Title * 12. Verizonは、2022年には2021年よりも2倍多くの企業がモバイルに関連する侵害を経験したと発表しました。なぜ攻撃者はスマートフォンや他の個人デバイスを標的にすると思いますか? 人々は頻繁に個人のデバイスを使用して専門的なリソースにアクセスしているから 電子メールをスマートフォンで精査するのは電子メールで行うよりも難しいから BYODデバイスには、管理されたデバイスと同じセキュリティ機能がないから ユーザーはデスクトップよりもスマートフォンでより多くの電子メールを開くから 上記の全て 上記のどれでもない Question Title * 13. 現在、組織でパスワードをリセットするのに必要なコストはいくらだと思いますか? わからない 1回のリセットで3,000円以下 3,000円から7,000円の間 7,000円以上 Question Title * 14. 2023年までに、アナリストは次のうちどれがクラウドセキュリティ侵害の50%以上を引き起こすと予測していると思いますか? クラウドリソース全体でのアクセス、権限、およびアイデンティティガバナンスの不適切な管理 ハッカーなど外部からのクラウドサーバーやベンダーの侵害 パッチが適用されていないシステム MFA(多要素認証)に対するストレス Question Title * 15. セキュアな認証、アクセス、およびプロビジョニングを可能にするために、グローバルで使用されている4つのアイデンティティ標準は次のうちどれですか? SAML, AES, OAuth, CNA NIST, Auth-2, ODBC, SCIM FIPS, NIST, ODBC, AES SCIM, OAuth, OIDC, SAML 次へ