セキュリティ|令和8年度 ITパスポート試験 問92
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
- インターネットと内部ネットワークの境界にファイアウォールを配置し,インターネットからの脅威を境界で遮断する。
- ✓ これが正解内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
- 内部ネットワークに接続するPCにインストールされたソフトウェアに脆弱性が発見されたときに,そのセキュリティパッチは公開後直ちに適用する。
- 内部ネットワークに接続するPCのうち,インターネットにアクセスするPCだけにマルウェア対策ソフトをインストールする。
解説
内側から来た要求でも、そのつど確かめるのがゼロトラストです。
ゼロトラストは、社内のネットワークだからといって信用せず、どこから来た要求であっても、そのつど相手を確かめるという考え方です。境界の内側を安全とみなす守り方は、いったん内側に入られると素通しになってしまいます。内部ネットワークからであっても外部ネットワークからであっても、情報資源へのアクセスに二要素認証を利用するという例は、どちら側から来たかで扱いを変えていない点で、この考え方に沿っています。信用の置きどころを、つなぐ場所から相手そのものへ移すのが要点です。確かめるのは入口の一度きりではなく、資源に触れるたびに行います。機器がどんな状態か、いつもと違う振る舞いをしていないかも、判断の材料になります。
ほかの選択肢はなぜ違うのか
- 境界にファイアウォールを置いて外からの脅威を遮ると述べています。内側を信用してよいという前提に立った守り方であり、どこから来ても確かめるという考え方とは逆の立場です。
- 弱点が見つかったときに修正を直ちに当てると述べています。それ自体は大切な備えですが、つなぐ場所によって信用を変えないという考え方とは別の話です。境界の内と外で扱いを変えているかどうかが、この考え方の分かれ目になります。
- 外につなぐPCだけに対策ソフトを入れると述べています。外につながらない機器を安全とみなしており、どこにいても信用しないという考え方の反対を向いています。
この問題に関係する言葉
- ゼロトラスト内部のネットワークであっても安全とは限らない、という前提の考え方です。どこからの通信でも、そのつど確かめてから通します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和8年度 ITパスポート試験 問92
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)