情報セキュリティ
基本情報技術者試験|L社のフロアは他部署や来客が行き交う。社員が会議や昼食で長く離席する間、PCがログイン状態のまま放置され、第三者…
L社のフロアは他部署や来客が行き交う。社員が会議や昼食で長く離席する間、PCがログイン状態のまま放置され、第三者が操作して社内システムの情報を閲覧できる状態が常態化している。離席中の画面悪用を確実に防ぐ運用として、最も適切なものはどれか。
アPCにウイルス対策ソフトを導入し、マルウェアの侵入や活動を継続的に監視する。
イログインパスワードを定期的に変更し、第三者に容易には推測されにくくする。
ウ利用者ごとに操作ログを取得し、不正な操作があれば後からでも事後に追跡できるようにする。
エ離席のたびに手動で画面を施錠し、無操作が続けば自動でも施錠される設定を併用する。
正解
エ.離席のたびに手動で画面を施錠し、無操作が続けば自動でも施錠される設定を併用する。
課題は『ログイン状態のPCが無人で放置され第三者に操作される』ことである。離席時の手動ロックを習慣づけ、加えて無操作が続けば自動でロックする設定を併用すれば、人が忘れても画面が保護され、第三者が操作する機会を確実になくせる。クリアスクリーンの徹底に直接対応する。
?選択肢ごとの解説
ア ×ウイルス対策ソフトはマルウェア侵入への対策で、ログイン状態の画面の悪用とは対象が異なる。
イ ×パスワードの定期変更はログインの突破を難しくするが、既にログイン済みの放置画面を第三者が操作する事態は防げない。
ウ ×操作ログの取得は事後の追跡に役立つが、放置画面を操作される行為そのものを未然に止めない。
エ ○課題は『ログイン状態のPCが無人で放置され第三者に操作される』ことである。離席時の手動ロックを習慣づけ、加えて無操作が続けば自動でロックする設定を併用すれば、人が忘れても画面が保護され、第三者が操作する機会を確実になくせる。クリアスクリーンの徹底に直接対応する。
情報セキュリティの他の問題
A社のSOCが、ある業務PCから社内の複数サーバへ向けて、業務時間外に管理共有(IPC$)を使った認証試行が連続して発生して…B社では、社内ネットワークに接続された端末は信頼できるものとして、いったん社内網に入れば各業務システムへ追加の確認なしにアク…C社は、サーバの基盤(物理・仮想化・OSより下位)はクラウド事業者が運用するIaaSを利用し、その上に自社でOSとアプリケー…D社は顧客資料をクラウドストレージに保存し、社内の特定部署だけで共有している。あるとき、本来は限定共有のはずのフォルダが『リ…E社はテレワークのため、自宅から社内網へ接続するVPN装置を運用している。セキュリティ機関から、E社が使用している型番のVP…F社では、従業員が私物スマートフォンで業務メールや顧客データを扱うBYODを認めている。私物端末の紛失・盗難時に、端末内の業…G社は工場に多数のネットワークカメラやセンサ機器(IoT機器)を設置している。これらの機器の多くが出荷時の初期ID・パスワー…H社は自社ドメインを差出人に詐称したなりすましメールが取引先に送られる被害を受けている。受信側が、H社ドメインを名乗るメール…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0180
