セキュリティ|令和4年度 ITパスポート試験 問56
ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれか。
- ✓ これが正解PC内の重要なファイルは,PCから取外し可能な外部記憶装置に定期的にバックアップしておく。
- Webサービスごとに,使用するIDやパスワードを異なるものにしておく。
- マルウェア対策ソフトを用いてPC内の全ファイルの検査をしておく。
- 無線LANを使用するときには,WPA2を用いて通信内容を暗号化しておく。
解説
取り外しておいたバックアップだけが、暗号化を免れられます。
ランサムウェアは、感染したパソコンの中のファイルを勝手に暗号化して読めなくし、元に戻したければ金を払えと迫るマルウェアです。この問が聞いているのは、感染を防ぐ方法ではなく、受けてしまった損害をどう軽くするかという備えのほうです。暗号化されて読めなくなっても、別のところに写しが残っていれば、そこから戻せば済みます。ここで大事なのが、取外し可能な外部記憶装置へバックアップし、普段はつないでおかないという点です。つないだままにしておくと、写しのほうまで一緒に暗号化されてしまい、備えの意味がなくなります。残る三つは、いずれも被害を受ける前に防ぐ側の対策です。世代を複数残しておけば、感染に気づく前の状態にまでさかのぼって戻せます。よって適切なのは定期的なバックアップです。
ほかの選択肢はなぜ違うのか
- サービスごとにIDやパスワードを変えておくのは、どこか一つが漏れたときに、ほかのサービスまで芋づる式に入られるのを防ぐための備えです。手元のファイルが暗号化されてしまった後の損害を軽くする働きはありません。守る場面が、被害の前と後で違います。
- マルウェア対策ソフトで全ファイルを検査しておくのは、潜んでいるものを見つけて感染そのものを防ぐ側の対策です。有効な備えではありますが、すでに暗号化されてしまったファイルを取り戻す助けにはなりません。
- 無線LANの通信をWPA2で暗号化しておくのは、電波を傍受されて中身を読まれたり、勝手に接続されたりするのを防ぐための対策です。守っている場所が通信の途中なので、パソコンの中のファイルが暗号化される被害とは結び付きません。
この問題に関係する言葉
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
出典:令和4年度 ITパスポート試験 問56
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)