ITパスポート試験 - 令和8年 - 問92
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
| ア | インターネットと内部ネットワークの境界にファイアウォールを配置し,インターネットからの脅威を境界で遮断する。 |
|---|---|
| イ | 内部ネットワークからであっても外部ネットワークからであっても,ネットワーク上の情報資源へのアクセスには二要素認証を利用する。 |
| ウ | 内部ネットワークに接続するPCにインストールされたソフトウェアに脆弱性が発見されたときに,そのセキュリティパッチは公開後直ちに適用する。 |
| エ | 内部ネットワークに接続するPCのうち,インターネットにアクセスするPCだけにマルウェア対策ソフトをインストールする。 |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
「ゼロトラストセキュリティ」(zero trust security)とは,「内部だから安全」「外部だから危険」という従来の境界防御の考え方を見直し,内部・外部を問わずすべてのアクセスを信用せず検証するという考え方です。答えは「イ」です。内部ネットワークからであっても外部ネットワークからであっても,情報資源へのアクセスには二要素認証などを利用して都度検証を行うことは,ゼロトラストの考え方に沿った適切な対策です。
選択肢「ア」は,内部と外部の境界にファイアウォールを置いて外部の脅威を遮断するという,従来型の境界防御の考え方であり,ゼロトラストの考え方とは異なります。「ウ」や「エ」もそれぞれ有効なセキュリティ対策ではありますが,内部・外部を問わずアクセスを検証するというゼロトラストの本質的な考え方を直接表しているものではないため,この文脈での最適な例とは言えません。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説 :
「ゼロトラストセキュリティ」(zero trust security)とは,「内部だから安全」「外部だから危険」という従来の境界防御の考え方を見直し,内部・外部を問わずすべてのアクセスを信用せず検証するという考え方です。答えは「イ」です。内部ネットワークからであっても外部ネットワークからであっても,情報資源へのアクセスには二要素認証などを利用して都度検証を行うことは,ゼロトラストの考え方に沿った適切な対策です。
選択肢「ア」は,内部と外部の境界にファイアウォールを置いて外部の脅威を遮断するという,従来型の境界防御の考え方であり,ゼロトラストの考え方とは異なります。「ウ」や「エ」もそれぞれ有効なセキュリティ対策ではありますが,内部・外部を問わずアクセスを検証するというゼロトラストの本質的な考え方を直接表しているものではないため,この文脈での最適な例とは言えません。