令和8年度 問92
セキュリティ
ゼロトラストに関する問題
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
- アインターネットと内部ネットワークの境界にファイアウォールを配置し,インターネットからの脅威を境界で遮断する。
- イ内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
- ウ内部ネットワークに接続するPCにインストールされたソフトウェアに脆弱性が発見されたときに,そのセキュリティパッチは公開後直ちに適用する。
- エ内部ネットワークに接続するPCのうち,インターネットにアクセスするPCだけにマルウェア対策ソフトをインストールする。
答えと解説を見る
✓ これが正解イ内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
解説
内側から来た要求でも、そのつど確かめるのがゼロトラストです。
ゼロトラストは、社内のネットワークだからといって信用せず、どこから来た要求であっても、そのつど相手を確かめるという考え方です。境界の内側を安全とみなす守り方は、いったん内側に入られると素通しになってしまいます。内部ネットワークからであっても外部ネットワークからであっても、情報資源へのアクセスに二要素認証を利用するという例は、どちら側から来たかで扱いを変えていない点で、この考え方に沿っています。信用の置きどころを、つなぐ場所から相手そのものへ移すのが要点です。確かめるのは入口の一度きりではなく、資源に触れるたびに行います。機器がどんな状態か、いつもと違う振る舞いをしていないかも、判断の材料になります。
ほかの選択肢はなぜ違うのか
- アインターネットと内部ネットワークの境界に…:境界にファイアウォールを置いて外からの脅威を遮ると述べています。内側を信用してよいという前提に立った守り方であり、どこから来ても確かめるという考え方とは逆の立場です。
- ウ内部ネットワークに接続するPCにインスト…:弱点が見つかったときに修正を直ちに当てると述べています。それ自体は大切な備えですが、つなぐ場所によって信用を変えないという考え方とは別の話です。境界の内と外で扱いを変えているかどうかが、この考え方の分かれ目になります。
- エ内部ネットワークに接続するPCのうち,イ…:外につなぐPCだけに対策ソフトを入れると述べています。外につながらない機器を安全とみなしており、どこにいても信用しないという考え方の反対を向いています。
この問題の用語
- ゼロトラスト内部のネットワークであっても安全とは限らない、という前提の考え方です。どこからの通信でも、そのつど確かめてから通します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
出典:令和8年度 ITパスポート試験 問92
同じ用語が出る問題
- 令和8年度 問94:“物理的セキュリティ対策”の例(マルウェア対策ソフト)
- 令和8年度 問89:脅威に関する問題(脅威)
- 令和8年度 問83:セキュリティパッチに関する問題(セキュリティパッチ)
- 令和7年度 問93:脅威の説明(脆弱性)
- 令和6年度 問90:WAFの説明(ファイアウォール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)