パスポイ

令和8年度92テクノロジ系

ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。

  • インターネットと内部ネットワークの境界にファイアウォールを配置し,インターネットからの脅威を境界で遮断する。
  • 内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
  • 内部ネットワークに接続する PC にインストールされたソフトウェアに脆弱性が発見されたときに,そのセキュリティパッチは公開後直ちに適用する。
  • 内部ネットワークに接続する PC のうち,インターネットにアクセスする PC だけにマルウェア対策ソフトをインストールする。
正解と解説を見る

正解

内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。

ゼロトラストセキュリティは「社内外を問わず何も信頼せず、すべてのアクセスを都度検証する」という考え方であり、内部ネットワークからのアクセスであっても二要素認証を要求する選択肢イがその実践例に当たる。境界防御でインターネットからの脅威だけを遮断する対策や、インターネットにアクセスするPCだけを保護する対策は、内部を無条件に信頼する従来型の境界防御モデルの発想であり、ゼロトラストの考え方とは異なる。

解いて競うと、毎月上位3名にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。