令和5年度 秋期 午前 問43
セキュリティ
ランサムウェアに関する問題
PC のストレージ上の重要なデータを保護する方法のうち,ランサムウェア感染による被害の低減に効果があるものはどれか。
- アWORM(Write Once Read Many)機能を有するストレージを導入して,そこに重要なデータをバックアップする。
- イストレージを RAID5 構成にして,1 台のディスク故障時にも重要なデータを利用可能にする。
- ウ内蔵ストレージを増設して,重要なデータを常時レプリケーションする。
- エネットワーク上のストレージの共有フォルダをネットワークドライブに割り当てて,そこに重要なデータをバックアップする。
答えと解説を見る
✓ これが正解アWORM(Write Once Read Many)機能を有するストレージを導入して,そこに重要なデータをバックアップする。
解説
書き換えられない控えだけが効きます。
設問は、PC のストレージ上の重要なデータを保護する方法のうち、ランサムウェア感染による被害の低減に効果があるものを選ばせています。この攻撃はデータを勝手に暗号化して書き換えてくるものなので、問うべきことは一つに絞れます。その控えは、感染した PC の側から書き込める場所にあるかどうかです。書き込めるなら本体と一緒に暗号化されてしまい、書き込めないならそこから元の状態に戻せます。正解は、一度書いたら後は読み出しだけができる WORM 機能を持つストレージへ重要なデータをバックアップする方法です。書き込みそのものが拒まれるため、PC の権限を乗っ取られても控えは無事に残ります。過去のある時点へ戻せる控えを、書き換えの届かない場所に一つ持っておくという考え方です。選択肢を読むときは、接続されているかどうかと、書き込みが通るかどうかだけを見れば足ります。
ほかの選択肢はなぜ違うのか
- イストレージを RAID5 構成にして,1…:一台のディスクが故障しても使い続けられるようにする構成で、備えている相手は装置の壊れ方です。暗号化された内容もそのまま冗長に保たれるので、被害を受けた状態が残るだけになります。
- ウ内蔵ストレージを増設して,重要なデータを…:内蔵の記憶装置を増設して常時写す方法ですが、写す速さがそのまま弱点になります。暗号化された直後の姿も即座に反映されてしまい、かえって被害の及ぶ範囲が広がります。
- エネットワーク上のストレージの共有フォルダ…:共有フォルダをネットワークドライブに割り当てると、その PC から書ける場所になります。つながっている先は探し出されて暗号化されるため、控えの置き場所としては弱いです。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
- ストレージデータを保存しておく装置のことで、内蔵のディスクなどを指します。HDDやSSDのほか、ネットワーク越しに使う形のものもあります。
出典:令和5年度 秋期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 春期 午前 問10:オブジェクトストレージの特徴(ストレージ)
- 令和6年度 秋期 午前 問39:ディープフェイクに関する問題(ランサムウェア)
- 令和6年度 秋期 午前 問13:オブジェクトストレージの問題(ストレージ)
- 令和6年度 秋期 午前 問11:ファイバチャネルに関する問題(ストレージ)
- 令和6年度 春期 午前 問13:オブジェクトストレージの記述(ストレージ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)