ITパスポート試験 令和4年度 公開問題 問56
ランサムウェアによる損害を受けてしまった場合を想定して、その損害を軽減するための対策例として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
ランサムウェアは、PC内のファイルを暗号化するなどして利用できなくし、元に戻すことと引換えに金銭を要求するマルウェアです。重要なファイルを取外し可能な外部記憶装置へ定期的にバックアップし、保存後にPCから取り外しておけば、PC内のファイルが暗号化されてもバックアップから復元できます。感染を完全に防ぐ対策ではありませんが、感染後の損害を軽減する対策として適切です。
イのWebサービスごとに異なるIDやパスワードを使うことは、あるサービスから認証情報が漏えいしたときに、他のサービスへ不正ログインされるパスワードリスト攻撃を防ぐための対策です。ランサムウェアによるファイル消失への備えではありません。
ウのマルウェア対策ソフトによる全ファイルの検査は、マルウェアの発見や感染防止を目的とする対策です。感染後に暗号化されたファイルを復元し、既に発生した損害を軽減する対策とは異なります。
エのWPA2による暗号化は、無線LANの通信内容を第三者に盗み見られたり、無断で接続されたりすることを防ぐための対策です。ランサムウェア被害からの復旧を目的とするものではありません。
【ポイント】 バックアップは、元データと同時に暗号化されないよう、保存後にPCやネットワークから切り離すことが重要です。 定期的にバックアップを取得するだけでなく、実際に復元できるかも確認しておきます。
出典:令和4年度 ITパスポート試験 公開問題 問56
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる