令和8年度 問83
セキュリティ
セキュリティパッチに関する問題
職場のPCに適用する情報セキュリティ対策a〜cのうち,マルウェア対策ソフトの導入のほかに,マルウェア感染を防止するための対策として,適切なものだけを全て挙げたものはどれか。
- a OSのセキュリティパッチ(修正モジュール)の適用
- b 起動ドライブとなっているハードディスクに対するパスワード設定
- c 複雑かつ十分な長さをもつログインパスワードの導入
- アa
- イa,b
- ウb
- エc
答えと解説を見る
✓ これが正解アa
解説
感染を防げるのは、弱点をふさぐ修正を当てるaだけです。
マルウェアの多くは、ソフトウェアに残っている弱点を突いて入り込みます。その弱点をふさぐために配られるのがセキュリティパッチで、これを当てておけば、その弱点を狙う攻撃は通らなくなります。aの、OSのセキュリティパッチを適用することは、感染を防ぐ対策に当たります。bのハードディスクへのパスワード設定は、機器が盗まれたときに中身を読ませないための備えです。cのログインの合言葉を長く複雑にすることは、人になりすまして入られることへの備えです。どちらも大切ですが、入り込む経路をふさぐものではありません。
ほかの選択肢はなぜ違うのか
- イa,b:bを加えています。起動ドライブに合言葉をかけておくのは、持ち去られたときの備えです。使っている最中に弱点を突かれて入り込まれることは、これでは防げません。
- ウb:bだけを挙げています。盗難時に中身を守ることと、動かしている最中の感染を防ぐことは別の話で、弱点をふさぐという対策が抜け落ちています。aを外している点も誤りで、弱点をふさぐことこそが感染を防ぐ中心の対策です。
- エc:cだけを挙げています。合言葉を強くすることは、人が入口から入ってくることへの備えです。マルウェアはその入口を通らずに弱点から入るので、これでは防げません。
この問題の用語
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:令和8年度 ITパスポート試験 問83
同じ用語が出る問題
- 令和8年度 問94:“物理的セキュリティ対策”の例(マルウェア対策ソフト)
- 令和8年度 問92:ゼロトラストに関する問題(セキュリティパッチ)
- 令和6年度 問73:ソーシャルエンジニアリング対策(マルウェア対策ソフト)
- 令和6年度 問61:cookieの説明(ハードディスク)
- 令和5年度 問89(なりすまし)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)