科目A・B サンプル問題 科目A 問9
技術的セキュリティ対策とセキュリティ製品
VDIに関する問題
A社では現在,インターネット上のWebサイトを内部ネットワークのPC上のWebブラウザから参照している。新たなシステムを導入し,DMZ上に用意したVDI(Virtual Desktop Infrastructure)サーバにPCからログインし,インターネット上のWebサイトをVDIサーバ上の仮想デスクトップのWebブラウザから参照するように変更する。この変更によって期待できるセキュリティ上の効果はどれか。
- アインターネット上のWebサイトから,内部ネットワークのPCへのマルウェアのダウンロードを防ぐ。
- イインターネット上のWebサイト利用時に,MITB攻撃による送信データの改ざんを防ぐ。
- ウ内部ネットワークのPC及び仮想デスクトップのOSがボットに感染しなくなり,C&Cサーバにコントロールされることを防ぐ。
- エ内部ネットワークのPCにマルウェアが侵入したとしても,他のPCに感染するのを防ぐ。
答えと解説を見る
✓ これが正解アインターネット上のWebサイトから,内部ネットワークのPCへのマルウェアのダウンロードを防ぐ。
解説
閲覧をVDI側で行うので手元のPCへの持込みを防げます。
この変更のあと、インターネット上のWebサイトを実際に開くのは、DMZに置いたVDIサーバ上の仮想デスクトップです。手元のPCはその画面を見て操作するだけで、Webサイトと直接やり取りしません。そのため、閲覧の途中で悪意のあるファイルが送り込まれても、それが届くのはVDIサーバ側であり、内部ネットワークのPCには入ってきません。つまり、インターネット上のWebサイトから内部のPCへマルウェアがダウンロードされることを防げます。これが期待できる効果です。
ほかの選択肢はなぜ違うのか
- イインターネット上のWebサイト利用時に,…:MITB攻撃は、Webブラウザに入り込んで送信データを書き換えるものです。閲覧を行う場所がVDI側に移っても、そのブラウザが狙われれば同じことが起こり得るので、これを防ぐ効果とはいえません。
- ウ内部ネットワークのPC及び仮想デスクトッ…:閲覧の場所を分けても、ボットに感染しなくなるわけではありません。仮想デスクトップ側は依然としてインターネットとやり取りするので、感染しなくなると言い切るこの記述は当てはまりません。
- エ内部ネットワークのPCにマルウェアが侵入…:内部のPCにマルウェアが入ってしまった後、ほかのPCへの感染拡大を抑えるのは、ネットワークの分離などの別の対策です。閲覧をVDIに移すことで得られる効果ではありません。
この問題の用語
- VDI手元の端末ではなく、サーバ上の仮想デスクトップを操作する仕組みです。閲覧をサーバ側で行うので、手元のPCへの持込みを防げます。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- WebブラウザWebページを見るためのソフト。専用のアプリを配る場合と比べて、利用者側の環境を保守する手間が軽くなります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- MITB利用者のブラウザに入り込み、送金の内容などを書き換える攻撃です。別の機器で取引情報を確かめるトランザクション署名で見抜きます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ボット人に代わって決まった作業を自動でこなすプログラムのことです。攻撃者の指示で動くよう乗っ取られた機器やプログラムを指すこともあります。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問9
同じ内容が出た回
同じ用語が出る問題
- 令和8年度 科目A 問3:DMZに関する問題(DMZ)
- 令和6年度 科目A 問11:RPAを導入するときの留意点(ボット)
- 令和6年度 科目A 問10(DMZ)
- 科目A・B サンプル問題 科目A 問14:C&Cサーバの役割(ボット)
- 令和元年度 秋期 午前 問13:トランザクション署名の説明(MITB)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)