テクノロジ系92 / 100問
ITパスポート試験 令和7年度 公開問題 問92
従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
アの「PCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し、ネットワークから切り離して保管する。」が正解です。
ランサムウェアは、感染したコンピュータのファイルを暗号化し、復号のための身代金を要求するマルウェアです。ネットワークに接続されたバックアップも暗号化される恐れがあるため、バックアップデータをネットワークから切り離して保管することで、ランサムウェア感染時でもデータを復旧できます。
イは誤りです。多要素認証は不正ログイン防止には有効ですが、ランサムウェア感染後の損害軽減には直接つながりません。
ウは誤りです。HDDの暗号化は、PCの紛失・盗難時のデータ漏洩防止には有効ですが、ランサムウェア対策にはなりません。むしろ、ランサムウェアは暗号化されたHDD上のファイルをさらに暗号化します。
エは誤りです。アカウントロックは、パスワード総当たり攻撃への対策であり、ランサムウェア対策にはなりません。
【ポイント】 ランサムウェア対策では、オフラインバックアップ(3-2-1ルール:3つのコピー、2種類の媒体、1つはオフサイト)が重要です。
出典:令和7年度 ITパスポート試験 公開問題 問92
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる