基本情報技術者試験 令和6年度 科目B 公開問題 問6
次の対策のうち、情報システム部に依頼することにしたものはどれか。解答群のうち、最も適切なものを選べ。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
図1では、従来、A社利用クラウドサービスへのログインはA社の社内ネットワークからだけに制限され、利用者IDとパスワードで認証しています。設定変更後は、私有PCからクラウドサービスへ直接接続するため、接続元を社内ネットワークに限定できません。そこで2要素認証を導入し、パスワードに加えて、スマートフォンに届く確認コードなど、種類の異なる認証要素を組み合わせます。パスワードが漏えいしても、それだけではログインできないため、不正アクセスのリスクを低減できます。
アの通信監視は誤りです。直接接続では通信がA社の社内ネットワークを経由しないので、社内ネットワーク上の監視では社外からの不正アクセスを検知できません。
イの通信速度の制限は誤りです。これは通信量を抑えるための帯域制御であり、正規利用者と攻撃者を識別する認証対策ではありません。また、利用者の利便性を低下させます。
エの接続対象をグループウェアだけにする対策は誤りです。オンライン会議への直接接続を除外すれば対象範囲は狭まりますが、直接接続するグループウェアへの不正アクセスは防止できません。
オの保存禁止機能の無効化は誤りです。この機能は、社内PCから私有PCへのファイルのダウンロードやコピーを防ぐ情報漏えい対策です。無効化すると情報漏えいの危険が高まり、不正アクセス対策にもなりません。
【ポイント】 2要素認証は、知識情報、所持情報、生体情報のうち、異なる二つの要素を組み合わせる認証方式です。 ネットワークの経路を変更するときは、通信負荷だけでなく、従来の接続元制限や監視を迂回する影響も確認することが重要です。
出典:令和6年度 基本情報技術者試験 科目B 公開問題 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。