ある企業は最近、重要な Web アプリケーションをクラウド プロバイダーの環境に移行しました。この企業は、リスク管理プログラムの一環として、外部侵入テストを実施する予定です。作業範囲と契約規定に従って、侵入テスト担当者は Web アプリケーションのセキュリティを検証し、新しく移行したクラウド環境で企業の機密情報を公開する機会がないか確認します。テストを実施する前に、まず次のどれを検討する必要がありますか。
正解:B
Before conducting a penetration test in a cloud environment, it is critical to first obtain permission from the cloud service provider. Cloud providers often have strict rules about penetration testing to avoid unintended service disruptions or violations of service agreements. Without this agreement, the company could face legal or operational consequences. This aligns with CASP+ best practices, which emphasize the importance of securing approval and understanding shared responsibility models in cloud environments before engaging in security testing. References: * CASP+ CAS-004 Exam Objectives: Domain 1.0 - Risk Management (Penetration Testing in Cloud Environments) * CompTIA CASP+ Study Guide: Cloud Security and Legal Considerations for Penetration Testing