セキュリティ
ITパスポート試験|パスワード管理に関する
パスワード管理に関する記述のうち,適切なものはどれか。
ア業務システムで使用しているパスワードを,私的なインターネットサービスの利用では使用しない。
イ初期パスワードは,システムのログイン操作に慣れるまで変更しない。
ウ数個のパスワードを用意しておき,それを使い回す。
エパスワードは,平文のファイルに格納してPCへ保存しておく。
正解
ア.業務システムで使用しているパスワードを,私的なインターネットサービスの利用では使用しない。
業務用パスワードを私的サービスと共有しないことは、クレデンシャルスタッフィング攻撃を防ぐための基本原則である。私的サービスがデータ漏洩した場合でも、業務システムへの不正アクセスを遮断できる。これはパスワード使い回し禁止ルールの実践である。
?選択肢ごとの解説
ア ○業務用パスワードを私的サービスと共有しないことは、クレデンシャルスタッフィング攻撃を防ぐための基本原則である。私的サービスがデータ漏洩した場合でも、業務システムへの不正アクセスを遮断できる。これはパスワード使い回し禁止ルールの実践である。
イ ×初期パスワードはシステム出荷時の固定値である場合が多く、攻撃者に知られやすい。慣れる前でも即座に変更するのがセキュリティの原則であり、変更を遅らせること自体が脆…
ウ ×複数サービス間でのパスワード使い回しは、1件のサービスが漏えいすると、そのID・パスワードの組を他サービスでも試されるクレデンシャルスタッフィング(リスト型攻撃…
エ ×パスワードを平文ファイルでPCに保存することは、マルウェア感染・PC紛失・不正アクセスがあった際に、全パスワードが一度に露出する最悪の管理方法である。パスワード…
セキュリティの他の問題
企業のネットワークにおいて,DMZ(非武装地帯)ではなく,企業内LANに設置すベきサーバはどれか電子メールで使用されるS/MIMEの説明として,適切なものはどれか認証に用いられる情報a~dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。PIN(Personal…シングルサインオンの特徴として,適切なものはどれかa~cのうち,PCがウイルスに感染しないようにするための対策として,適切なものだけを全て挙げたものはどれか。ソフトウェアに対…情報セキュリティの物理的及び環境的セキュリティ管理策において,サーバへの電源供給が停止するリスクを低減するために使用される装…デジタルフォレンジックスの目的として,適切なものはどれかA社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30h-q63
