情報セキュリティ
基本情報技術者試験|I社は、業務で利用しているソフトウェアの正規の自動更新を適用したところ、その更新版にあらかじめ不正なコードが仕込…
I社は、業務で利用しているソフトウェアの正規の自動更新を適用したところ、その更新版にあらかじめ不正なコードが仕込まれており、I社内の端末がマルウェアに感染した。後日、ソフトウェア提供元が開発環境を侵害され、配布物に不正コードを混入されていたと公表した。この種の攻撃に備える対策として、最も適切なものはどれか。
ア提供元や委託先を含む供給網全体の安全性を継続的に評価し、配布物や挙動の異常を早期に捉える。
イ自動更新を手動承認に切り替え、更新版を社内の検疫環境で一定期間試用してから本番へ展開する。
ウ端末にEDRを導入し、感染後の不審な挙動を検知して速やかに封じ込められるようにする。
エ提供元から入手した配布物のハッシュ値を公式の公開値と照合し、改ざんの有無を確かめてから適用する。
正解
ア.提供元や委託先を含む供給網全体の安全性を継続的に評価し、配布物や挙動の異常を早期に捉える。
本件は、信頼している提供元の正規の更新が侵害されて不正コードを運んでくるサプライチェーン攻撃である。自社単独の対策だけでは防ぎきれないため、提供元や委託先まで含めた供給網全体の安全性を継続的に評価・確認し、配布物の真正性や端末の不審な挙動を早期に捉えられる体制を整えることが、この種の攻撃に備える本質的な対策となる。
?選択肢ごとの解説
ア ○本件は、信頼している提供元の正規の更新が侵害されて不正コードを運んでくるサプライチェーン攻撃である。自社単独の対策だけでは防ぎきれないため、提供元や委託先まで含めた供給網全体の安全性を継続的に評価・確認し、配布物の真正性や端末の不審な挙動を早期に捉えられる体制を整えることが、この種の攻撃に備える本質的な対策となる。
イ ×検疫環境での試用は一部の不正動作を見つけ得るが、潜伏や条件起動するコードは見逃しやすく、提供元侵害という供給網全体の問題に正面から対処しない。
ウ ×EDRは感染後の挙動検知・封じ込めに有効だが事後対応中心であり、信頼された正規ルートからの混入を未然に防ぐ供給網側の備えにはならない。
エ ×ハッシュ照合は配布経路上の改ざん検知には有効だが、提供元自身が侵害され公式の配布物とハッシュごと不正コードが混入された本件では改ざんとして検出できない。
情報セキュリティの他の問題
J社の経理担当者に、取引先の担当者名を名乗る差出人から『振込先の銀行口座を変更したので、今回の支払いから新口座へ送金してほし…K社のセキュリティ担当者は、標的型攻撃の準備段階で攻撃者が公開情報を収集していることを警戒している。調査の結果、社員が業務用…L社はテレワークと社外からのクラウド業務システム利用を進めており、社内網を経由しないアクセスが増えている。社内網に入っている…A社の経理担当者が、取引先を装ったメールに添付された請求書ファイルを業務PCで開いたところ、見慣れない画面が一瞬表示されて消…B社のWebサービスで、複数の利用者アカウントに対し正しいIDとパスワードの組合せによるログインが短時間に外部から成立する事…C社では、退職予定者や異動者のアカウント権限の見直しが滞り、業務上不要になった共有フォルダへのアクセス権が残り続けている。情…D社のファイルサーバがランサムウェアに感染し、業務ファイルが暗号化された。D社は日次でバックアップを取得しているが、バックア…E社の従業員に、取引先銀行を名乗る『口座情報の更新が必要』というメールが届いた。本文中のリンク先URLにアクセスすると、銀行…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0189
