セキュリティ|令和8年度 ITパスポート試験 問83
職場のPCに適用する情報セキュリティ対策a〜cのうち,マルウェア対策ソフトの導入のほかに,マルウェア感染を防止するための対策として,適切なものだけを全て挙げたものはどれか。
- a OSのセキュリティパッチ(修正モジュール)の適用
- b 起動ドライブとなっているハードディスクに対するパスワード設定
- c 複雑かつ十分な長さをもつログインパスワードの導入
- ✓ これが正解a
- a,b
- b
- c
解説
感染を防げるのは、弱点をふさぐ修正を当てるaだけです。
マルウェアの多くは、ソフトウェアに残っている弱点を突いて入り込みます。その弱点をふさぐために配られるのがセキュリティパッチで、これを当てておけば、その弱点を狙う攻撃は通らなくなります。aの、OSのセキュリティパッチを適用することは、感染を防ぐ対策に当たります。bのハードディスクへのパスワード設定は、機器が盗まれたときに中身を読ませないための備えです。cのログインの合言葉を長く複雑にすることは、人になりすまして入られることへの備えです。どちらも大切ですが、入り込む経路をふさぐものではありません。
ほかの選択肢はなぜ違うのか
- bを加えています。起動ドライブに合言葉をかけておくのは、持ち去られたときの備えです。使っている最中に弱点を突かれて入り込まれることは、これでは防げません。
- bだけを挙げています。盗難時に中身を守ることと、動かしている最中の感染を防ぐことは別の話で、弱点をふさぐという対策が抜け落ちています。aを外している点も誤りで、弱点をふさぐことこそが感染を防ぐ中心の対策です。
- cだけを挙げています。合言葉を強くすることは、人が入口から入ってくることへの備えです。マルウェアはその入口を通らずに弱点から入るので、これでは防げません。
この問題に関係する言葉
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和8年度 ITパスポート試験 問83
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)