過去問解きまくり研究所 ホーム

セキュリティ|令和8年度 ITパスポート試験 問92

ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。

解説

内側から来た要求でも、そのつど確かめるのがゼロトラストです。

ゼロトラストは、社内のネットワークだからといって信用せず、どこから来た要求であっても、そのつど相手を確かめるという考え方です。境界の内側を安全とみなす守り方は、いったん内側に入られると素通しになってしまいます。内部ネットワークからであっても外部ネットワークからであっても、情報資源へのアクセスに二要素認証を利用するという例は、どちら側から来たかで扱いを変えていない点で、この考え方に沿っています。信用の置きどころを、つなぐ場所から相手そのものへ移すのが要点です。確かめるのは入口の一度きりではなく、資源に触れるたびに行います。機器がどんな状態か、いつもと違う振る舞いをしていないかも、判断の材料になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和8年度 ITパスポート試験 問92

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)