平成25年度 秋期 午前 問42
セキュリティ
マルウェア対策に関する問題
クライアント PC で行うマルウェア対策のうち,適切なものはどれか。
- アPC におけるウイルスの定期的な手動検査では,ウイルス対策ソフトの定義ファイルを最新化した日時以降に作成したファイルだけを対象にしてスキャンする。
- イウイルスが PC の脆弱性を突いて感染しないように,OS 及びアプリケーションの修正パッチを適切に適用する。
- ウ電子メールに添付されたウイルスに感染しないように,使用しない TCP ポート宛ての通信を禁止する。
- エワームが侵入しないように,クライアント PC に動的グローバル IP アドレスを付与する。
答えと解説を見る
✓ これが正解イウイルスが PC の脆弱性を突いて感染しないように,OS 及びアプリケーションの修正パッチを適切に適用する。
解説
脆弱性をふさぐ修正パッチの適用が対策になります。
クライアント PC で行うマルウェア対策として、適切なものを選ぶ問いです。四つの記述は、いずれも何かを防ぎたいという狙いと、そのために行う手当てが対になって書かれています。ですから、狙いと手当てが一本の線でつながっているかどうかを、一つずつ確かめれば決まります。感染の入口になるのは、OS やアプリケーションに残された脆弱性です。修正パッチは、その穴そのものをふさぐために配られるものですから、突かれないようにするという狙いとまっすぐ結び付きます。判定の軸は、防ぎたい相手が通ってくる経路と、打つ手が働く経路が同じかどうかです。経路が違えば、その手当て自体は正しくても、その狙いには効きません。
ほかの選択肢はなぜ違うのか
- アPC におけるウイルスの定期的な手動検査…:定義ファイルが新しくなるということは、それまで見つけられなかったものを見つけられるようになったということです。調べ直す値打ちがあるのは以前から置かれている側なので、検査の範囲を新しく作られたものだけに狭めるのは筋が通りません。
- ウ電子メールに添付されたウイルスに感染しな…:電子メールは、やり取りに使うと決められた TCP ポートを通って正規に届きます。使っていないポート宛ての通信をふさいでも、メールに添えられて運ばれてくるものの入口は少しも狭まりません。
- エワームが侵入しないように,クライアント …:動的グローバル IP アドレスを付けることは、その PC をインターネットから直接たどり着ける場所に置くことです。割り当てが変わるとしても、付いている間は到達できてしまうため、侵入を防ぐ手当てにはなりません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
出典:平成25年度 秋期 基本情報技術者試験 午前 問42
同じ用語が出る問題
- 令和8年度 科目A 問10:CSIRTの説明(脆弱性)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(マルウェア)
- 令和元年度 秋期 午前 問39:バックドアに該当するもの(TCP)
- 平成30年度 秋期 午前 問78(ウイルス)
- 平成29年度 秋期 午前 問41:ワームの特徴(ワーム)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)