過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問25

セキュリティ

PoCに関する問題

公開された実証コード(PoC:Proof of Concept)を使って,インターネットから Web サーバを狙う攻撃がある。こういった攻撃に自社の Web サーバが侵害される被害を未然に防ぐ対策として,最も効果があるものはどれか。

答えと解説を見る

✓ これが正解ウ自社の Web サーバで使用しているソフトウェアの脆弱性情報を確認し,ワークアラウンドの実施又は脆弱性修正プログラムの適用を行う。

解説

使っているソフトウェアの脆弱性を確かめ、回避策か修正を適用します。

実証コード(PoC)は、ある脆弱性が実際に悪用できることを示すためのプログラムです。それが公開されると、高い技術を持たない攻撃者でも同じ脆弱性を狙えるようになり、修正していない Web サーバは侵害される危険が高まります。侵害を未然に防ぐには、攻撃が突く脆弱性そのものをふさぐことが最も効果があります。自社の Web サーバで使っているソフトウェアの脆弱性情報を確かめ、脆弱性修正プログラムを適用するか、すぐに適用できなければワークアラウンドで攻撃を回避します。見分ける軸は、対策が侵入を防ぐ前の手当てか、起きた後に気づくための監視か、攻撃と関係の薄い対策かです。原因の脆弱性をふさぐ対策を選ぶ、と覚えておくと判断できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問25

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)