過去問解きまくり研究所 ホーム

令和8年度 問92

セキュリティ

ゼロトラストに関する問題

ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。

答えと解説を見る

✓ これが正解イ内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。

解説

内側から来た要求でも、そのつど確かめるのがゼロトラストです。

ゼロトラストは、社内のネットワークだからといって信用せず、どこから来た要求であっても、そのつど相手を確かめるという考え方です。境界の内側を安全とみなす守り方は、いったん内側に入られると素通しになってしまいます。内部ネットワークからであっても外部ネットワークからであっても、情報資源へのアクセスに二要素認証を利用するという例は、どちら側から来たかで扱いを変えていない点で、この考え方に沿っています。信用の置きどころを、つなぐ場所から相手そのものへ移すのが要点です。確かめるのは入口の一度きりではなく、資源に触れるたびに行います。機器がどんな状態か、いつもと違う振る舞いをしていないかも、判断の材料になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和8年度 ITパスポート試験 問92

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)