過去問解きまくり研究所 ホーム

令和7年度 科目A 問3

情報セキュリティ基礎概念と脅威・脆弱性

ゼロトラストの説明

ゼロトラストの説明として,最も適切なものはどれか。

答えと解説を見る

✓ これが正解イ内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと

解説

内部も安全とは限らないと考えて守る考え方です。

昔ながらの守り方は、社内ネットワークの内側は安全、外側は危険と分けて、境界を固める形でした。しかし内部に侵入されたり、内部の人が持ち出したりすれば、その前提は崩れます。ゼロトラストは、内部ネットワークであっても必ずしも安全ではないという前提に立ち、通信や利用者を境界の内側でもその都度確かめる考え方です。どこにいるかで信用するのをやめ、確認したうえで許すという発想に変えるものです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 情報セキュリティマネジメント試験 科目A 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)