情報セキュリティ

基本情報技術者試験K社の事務部門で、取引先名で届いた文書ファイルを開いた際に『内容を表示するにはコンテンツの有効化が必要』と促され…

情報セキュリティ情報セキュリティ難易度:normal
K社の事務部門で、取引先名で届いた文書ファイルを開いた際に『内容を表示するにはコンテンツの有効化が必要』と促され、利用者がそれに従うと不正な処理が実行され感染した。同種の感染を組織的に防ぐ対策として、最も適切なものはどれか。
文書ファイルの拡張子を利用者が自由に付け替えられるよう、変更の制限を緩める。
文書に埋め込まれた処理の自動起動を既定で止め、その場での有効化を行わせにくくする。
文書ファイルを開く前に、まず印刷して紙に出し、その紙面で中身を確かめさせる。
文書ファイルを置くフォルダの容量上限を下げ、保存できる件数を抑える。
正解
イ.文書に埋め込まれた処理の自動起動を既定で止め、その場での有効化を行わせにくくする。

感染は文書ファイルのコンテンツ(マクロ)を利用者が有効化したことで起きたマクロウイルスである。組織として文書内マクロの自動実行を既定で無効化し、信頼できない文書での安易な有効化を抑止すれば、利用者が促しに従っても不正処理が走らず感染を防げる。

?選択肢ごとの解説

ア ×拡張子の付け替えを緩めても感染防止にはならず、むしろ偽装や誤実行を招きかねないため対策にならない。
イ ○感染は文書ファイルのコンテンツ(マクロ)を利用者が有効化したことで起きたマクロウイルスである。組織として文書内マクロの自動実行を既定で無効化し、信頼できない文書での安易な有効化を抑止すれば、利用者が促しに従っても不正処理が走らず感染を防げる。
ウ ×印刷して紙で確認しても、文書ファイル自体を開いてマクロを有効化する操作は別に発生し得るため、感染防止にならない。
エ ×保存先の容量制限は保存件数の管理に過ぎず、マクロの実行による感染という本件の原因とは無関係である。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0059

【基本情報技術者試験】K社の事務部門で、取引先名で届いた文書ファイルを開いた際に『…|正解「文書に埋め込まれた処理の自動…」|ukamiru 過去問