セキュリティ
ITパスポート試験|ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
アインターネットと内部ネットワークの境界にファイアウォールを配置し,インターネットからの脅威を境界で遮断する。
イ内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
ウ内部ネットワークに接続するPCにインストールされたソフトウェアに脆弱性が発見されたときに,そのセキュリティパッチは公開後直ちに適用する。
エ内部ネットワークに接続するPCのうち,インターネットにアクセスするPCだけにマルウェア対策ソフトをインストールする。
正解
イ.内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
ゼロトラストセキュリティの根本原則は「場所による信頼を一切付与しない(Never Trust, Always Verify)」である。内部ネットワークからのアクセスも外部からと同様に二要素認証(2FA)を要求するイは、この原則を忠実に実装した例である。
?選択肢ごとの解説
ア ×境界型セキュリティ(境界防衛モデル・ペリメータセキュリティ)の考え方であり、「内部は安全」という前提に立つ。ゼロトラストはこの前提を否定するアーキテクチャとして…
イ ○ゼロトラストセキュリティの根本原則は「場所による信頼を一切付与しない(Never Trust, Always Verify)」である。内部ネットワークからのアクセスも外部からと同様に二要素認証(2FA)を要求するイは、この原則を忠実に実装した例である。
ウ ×セキュリティパッチの迅速な適用はパッチマネジメントとして重要な対策だが、これはゼロトラスト固有の考え方ではなく、従来型の脆弱性管理の実践例である。
エ ×「インターネットにアクセスするPCだけ」という選別的な適用は、内部ネットワーク上の他のPCを「安全」と暗黙的に前提しており、ゼロトラストの発想とは逆方向である。
セキュリティの他の問題
情報セキュリティ対策を,"技術的セキュリティ対策","人的セキュリティ対策"及び"物理的セキュリティ対策"に分類したとき,"…SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な…コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか公開鍵暗号方式と共通鍵暗号方式において,共通鍵暗号方式だけがもつ特徴として,適切なものはどれか無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度…ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関するバイオメトリクス認証の例として,適切なものはどれかアプリケーションプログラムやデバイスドライバなどを安全に配布したり,それらが不正に改ざんされていないことを確認したりするため…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q92
