サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問14
PCで行うマルウェア対策のうち,適切なものはどれか。
- PCにおけるウイルスの定期的な手動検査では,ウイルス対策ソフトの定義ファイルを最新化した日時以降に作成したファイルだけを対象にしてスキャンする。
- ✓ これが正解PCの脆弱性を突いたウイルス感染が起きないように,OS及びアプリケーションの修正パッチを適切に適用する。
- 電子メールに添付されたウイルスに感染しないように,使用しないTCPポート宛ての通信を禁止する。
- ワームが侵入しないように,PCに動的グローバルIPアドレスを付与する。
解説
OSやアプリケーションの修正パッチを適切に適用します。
PCに入り込むマルウェアの多くは、OSやアプリケーションに残っている脆弱性を足掛かりにします。開発元は見つかった脆弱性をふさぐための修正パッチを配布しているので、これを適切に適用しておけば、その脆弱性を突いて感染する道筋そのものを断てます。マルウェア対策ソフトによる検査も大切な備えですが、それはすでに知られているものを見つける側の対策で、弱点が開いたままだと突かれる余地は残ります。入口をふさぐ側と、入ってきたものを見つける側の両方が要るという整理のうち、入口をふさぐ基本にあたるのが修正パッチの適用です。残りの三つは、検査する範囲をみずから狭めてしまうものか、感染の経路と講じている対策の経路が噛み合っていないものです。
ほかの選択肢はなぜ違うのか
- マルウェア定義ファイルを最新にした日時より前からPCにあったファイルが、まるごと検査の対象から外れます。新しい定義で初めて見つかるものを取り逃がすので、調べる範囲をこのように絞る使い方は適切ではありません。
- 使っていない通信の口をふさぐのは、外から直接つながれる経路を減らすための措置です。電子メールに添付されたファイルは受信者が開くことで動き出すため、この措置では添付ファイル経由の感染を止められません。
- 割り当てられるアドレスが変わる方式にしても、そのPCがネットワークにつながっている間は外から到達できます。アドレスの与え方を変えることと、侵入してくるものを防ぐことは別の話なので、対策になりません。
この問題に関係する言葉
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- マルウェア定義ファイル対策ソフトが既知のマルウェアを見分けるために使う、照合用のデータ。新しいものに備えるには更新が欠かせません。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ワーム他のプログラムに寄生せず、自分の複製を作って自力で広がるマルウェアです。ネットワークやリムーバブルメディアを媒介にして感染を広げます。
出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問14
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)