基本情報技術者試験 - 令和8年6月修了 - 問32
ゼロトラストの説明として,最も適切なものはどれか。
| ア | 機器やソフトウェアの脆弱性のうち,開発元から対策方法,修正プログラムなどが提供されていない脆弱性が残っている状態のこと |
|---|---|
| イ | 内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと |
| ウ | 秘密情報そのものは明かさずに,自分が秘密情報を知っていることを相手に知らせる方法のこと |
| エ | マルウェア定義ファイルを用いず,PCの振る舞いからマルウェア感染を検知する手法のこと |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
「ゼロトラスト」とは「社内ネットワークだから安全」という従来の前提を捨て,内部・外部を問わずすべての通信やアクセスを疑い,都度検証するというセキュリティの考え方です。リモートワークの普及とともに重要性が増している概念です。
「ア」は「ゼロデイ脆弱性」の説明で,修正プログラムなどの対策方法が提供されていない未対応の脆弱性が残っている状態を指します。「ウ」は「ゼロ知識証明」の説明で,秘密情報そのものを明かさずに,自分がそれを知っていることだけを相手に証明する暗号技術の一種です。「エ」は「振る舞い検知」の説明で,マルウェア定義ファイルに頼らず,コンピュータの挙動そのものからマルウェア感染を検知する手法です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
解説 :
「ゼロトラスト」とは「社内ネットワークだから安全」という従来の前提を捨て,内部・外部を問わずすべての通信やアクセスを疑い,都度検証するというセキュリティの考え方です。リモートワークの普及とともに重要性が増している概念です。
「ア」は「ゼロデイ脆弱性」の説明で,修正プログラムなどの対策方法が提供されていない未対応の脆弱性が残っている状態を指します。「ウ」は「ゼロ知識証明」の説明で,秘密情報そのものを明かさずに,自分がそれを知っていることだけを相手に証明する暗号技術の一種です。「エ」は「振る舞い検知」の説明で,マルウェア定義ファイルに頼らず,コンピュータの挙動そのものからマルウェア感染を検知する手法です。