セキュリティ|平成28年度 秋期 ITパスポート試験(特別措置試験) 問59
会社で業務に使用しているPCにおいて,OS,ミドルウェアやアプリケーションなどに適用するセキュリティパッチに関する記述として,適切なものはどれか。
- ✓ これが正解ウイルス感染予防として適用すべきである。
- ウイルスに感染した場合に適用すべきである。
- 現状の機能に満足している場合は,セキュリティパッチが出ていても,適用する必要はない。
- サポート切れとなり,セキュリティパッチの提供が終了したソフトウェアは,これまでに提供された全てのセキュリティパッチを適用していれば安全に利用できる。
解説
弱いところをふさぐものなので、使われる前に当てます。
セキュリティパッチは、見つかった弱いところをふさぐための修正です。ふさぐ意味があるのは、そこがまだ使われていないうちだけです。すでに入り込まれてしまってから当てても、入られた事実は消えません。だから、当てる時期は起きる前だと決まります。ここで取り違えやすいのが、できることが増えるかどうかという話です。この修正は新しい働きを足すものではないので、いまの使い勝手に満足していることは、当てなくてよい理由になりません。もう一つ気をつけたいのが、これまで全部当てたという言い方です。提供が終わったあとに見つかる弱いところは、もう誰もふさいでくれません。過去を数え上げても、これから先の穴には届かないという読み方が要ります。時期を言い換えている肢が並ぶ問いでは、前か後かという一語だけを拾えば足ります。
ほかの選択肢はなぜ違うのか
- 入り込まれてから当てるという時期の取り方です。ふさぐ働きは残っていますが、すでに使われた穴に当てても被害は戻りません。予防と対処では、一語の違いで向きが逆になります。対の肢が並ぶ問いは、副詞だけを読み比べます。
- いまの使い勝手に満足していれば当てなくてよいという読み方です。この修正は働きを増やすものではないので、満足しているかどうかは当てる理由と関わりません。取り違えやすい肢です。使い勝手と守りを混ぜると、この肢に手が伸びます。
- 提供が終わったあとも、過去の分を全部当てていれば安全だという読み方です。もっともらしく見えますが、これから見つかる弱いところはふさがれません。過去を数えても将来は覆えません。過去を数え上げても、これから先には届きません。
この問題に関係する言葉
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
出典:平成28年度 秋期 ITパスポート試験(特別措置試験) 問59
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)