情報セキュリティ
基本情報技術者試験|K社の事務部門で、取引先名で届いた文書ファイルを開いた際に『内容を表示するにはコンテンツの有効化が必要』と促され…
K社の事務部門で、取引先名で届いた文書ファイルを開いた際に『内容を表示するにはコンテンツの有効化が必要』と促され、利用者がそれに従うと不正な処理が実行され感染した。同種の感染を組織的に防ぐ対策として、最も適切なものはどれか。
ア文書ファイルの拡張子を利用者が自由に付け替えられるよう、変更の制限を緩める。
イ文書に埋め込まれた処理の自動起動を既定で止め、その場での有効化を行わせにくくする。
ウ文書ファイルを開く前に、まず印刷して紙に出し、その紙面で中身を確かめさせる。
エ文書ファイルを置くフォルダの容量上限を下げ、保存できる件数を抑える。
正解
イ.文書に埋め込まれた処理の自動起動を既定で止め、その場での有効化を行わせにくくする。
感染は文書ファイルのコンテンツ(マクロ)を利用者が有効化したことで起きたマクロウイルスである。組織として文書内マクロの自動実行を既定で無効化し、信頼できない文書での安易な有効化を抑止すれば、利用者が促しに従っても不正処理が走らず感染を防げる。
?選択肢ごとの解説
ア ×拡張子の付け替えを緩めても感染防止にはならず、むしろ偽装や誤実行を招きかねないため対策にならない。
イ ○感染は文書ファイルのコンテンツ(マクロ)を利用者が有効化したことで起きたマクロウイルスである。組織として文書内マクロの自動実行を既定で無効化し、信頼できない文書での安易な有効化を抑止すれば、利用者が促しに従っても不正処理が走らず感染を防げる。
ウ ×印刷して紙で確認しても、文書ファイル自体を開いてマクロを有効化する操作は別に発生し得るため、感染防止にならない。
エ ×保存先の容量制限は保存件数の管理に過ぎず、マクロの実行による感染という本件の原因とは無関係である。
情報セキュリティの他の問題
L社の従業員から『業務PCの動作が急に重くなり、見知らぬプログラムが常駐し外部通信している』との申告があった。情報システム部…D社のファイルサーバがランサムウェアに感染し、業務ファイルが暗号化された。D社は日次でバックアップを取得しているが、バックア…A社の社内LANで、ある業務PCが感染した後、利用者が何も操作していないにもかかわらず、同一セグメント内の多数のPCが短時間…B社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能で正常に動作…C社の複数の業務PCが、深夜帯に外部の特定サーバと定期的に通信し、その指令を受けて外部の他組織へ一斉に攻撃トラフィックを送出…D社の担当者が業務PCを使用中、自分は何も操作していないのにマウスポインタが勝手に動き、ファイルが開かれて内容が閲覧される様…E社のPCで不審な外部通信が観測されたが、ディスクを走査するパターンマッチング型の対策ソフトはマルウェア本体のファイルを検出…F社のサーバで継続的な情報漏えいが疑われたが、稼働中のOS上でプロセス一覧やファイル一覧を確認しても、不審なプロセスやファイ…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0059
