令和4年度 問56
セキュリティ
ランサムウェアに関する問題
ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれか。
- アPC内の重要なファイルは,PCから取外し可能な外部記憶装置に定期的にバックアップしておく。
- イWebサービスごとに,使用するIDやパスワードを異なるものにしておく。
- ウマルウェア対策ソフトを用いてPC内の全ファイルの検査をしておく。
- エ無線LANを使用するときには,WPA2を用いて通信内容を暗号化しておく。
答えと解説を見る
✓ これが正解アPC内の重要なファイルは,PCから取外し可能な外部記憶装置に定期的にバックアップしておく。
解説
取り外しておいたバックアップだけが、暗号化を免れられます。
ランサムウェアは、感染したパソコンの中のファイルを勝手に暗号化して読めなくし、元に戻したければ金を払えと迫るマルウェアです。この問が聞いているのは、感染を防ぐ方法ではなく、受けてしまった損害をどう軽くするかという備えのほうです。暗号化されて読めなくなっても、別のところに写しが残っていれば、そこから戻せば済みます。ここで大事なのが、取外し可能な外部記憶装置へバックアップし、普段はつないでおかないという点です。つないだままにしておくと、写しのほうまで一緒に暗号化されてしまい、備えの意味がなくなります。残る三つは、いずれも被害を受ける前に防ぐ側の対策です。世代を複数残しておけば、感染に気づく前の状態にまでさかのぼって戻せます。よって適切なのは定期的なバックアップです。
ほかの選択肢はなぜ違うのか
- イWebサービスごとに,使用するIDやパス…:サービスごとにIDやパスワードを変えておくのは、どこか一つが漏れたときに、ほかのサービスまで芋づる式に入られるのを防ぐための備えです。手元のファイルが暗号化されてしまった後の損害を軽くする働きはありません。守る場面が、被害の前と後で違います。
- ウマルウェア対策ソフトを用いてPC内の全フ…:マルウェア対策ソフトで全ファイルを検査しておくのは、潜んでいるものを見つけて感染そのものを防ぐ側の対策です。有効な備えではありますが、すでに暗号化されてしまったファイルを取り戻す助けにはなりません。
- エ無線LANを使用するときには,WPA2を…:無線LANの通信をWPA2で暗号化しておくのは、電波を傍受されて中身を読まれたり、勝手に接続されたりするのを防ぐための対策です。守っている場所が通信の途中なので、パソコンの中のファイルが暗号化される被害とは結び付きません。
この問題の用語
- ランサムウェアファイルを勝手に暗号化し、元に戻すことと引き換えに金銭を要求するマルウェア。復旧の備えがないと支払いを迫られます。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
- WPA2無線LANの通信を暗号化して守るための方式のひとつです。古いWEPより強く、事前共有鍵を十分に長くして使います。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和4年度 ITパスポート試験 問56
同じ用語が出る問題
- 令和8年度 問94:“物理的セキュリティ対策”の例(マルウェア対策ソフト)
- 令和8年度 問92:ゼロトラストに関する問題(マルウェア対策ソフト)
- 令和8年度 問87:NASの説明(無線LAN)
- 令和8年度 問63:ランサムウェアに関する問題(ランサムウェア)
- 令和8年度 問59:WPA2の機能(WPA2)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)