ITパスポート試験 - 令和8年 - 問83
職場のPCに適用する情報セキュリティ対策 a~c のうち,マルウェア対策ソフトの導入のほかに,マルウェア感染を防止するための対策として,適切なものだけを全て挙げたものはどれか。
a OSのセキュリティパッチ(修正モジュール)の適用
b 起動ドライブとなっているハードディスクに対するパスワード設定
c 複雑かつ十分な長さをもつログインパスワードの導入
a OSのセキュリティパッチ(修正モジュール)の適用
b 起動ドライブとなっているハードディスクに対するパスワード設定
c 複雑かつ十分な長さをもつログインパスワードの導入
| ア | a |
|---|---|
| イ | a,b |
| ウ | b |
| エ | c |
答え : ア
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
マルウェアの多くは,オペレーティングシステム(OS)やアプリケーションソフトに存在する脆弱性(セキュリティ上の弱点)を悪用して侵入・感染します。そのため,aのセキュリティパッチ適用は,脆弱性そのものを塞ぐ対策となり,感染防止に直接効果があります。
一方で,bのハードディスクのパスワード設定やcのログインパスワード強化は,PCへの「不正アクセス(なりすましログイン)」を防ぐための対策であり,マルウェアの侵入経路(メールの添付ファイルやWebサイト経由の感染など)を防ぐものではありません。目的が異なるため感染防止策としては不適切です。以上から,aのみを挙げた選択肢「ア」が正解です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
マルウェアの多くは,オペレーティングシステム(OS)やアプリケーションソフトに存在する脆弱性(セキュリティ上の弱点)を悪用して侵入・感染します。そのため,aのセキュリティパッチ適用は,脆弱性そのものを塞ぐ対策となり,感染防止に直接効果があります。
一方で,bのハードディスクのパスワード設定やcのログインパスワード強化は,PCへの「不正アクセス(なりすましログイン)」を防ぐための対策であり,マルウェアの侵入経路(メールの添付ファイルやWebサイト経由の感染など)を防ぐものではありません。目的が異なるため感染防止策としては不適切です。以上から,aのみを挙げた選択肢「ア」が正解です。