SkillStack
テクノロジ系15 / 15問

情報セキュリティマネジメント試験 令和5年度 公開問題 問15

A 社が講じることにした対策はどれか。解答群のうち、最も適切なものを選べ。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

マルウェアを検出できる最新の定義ファイルは9時に公開され、添付ファイル付きメールは9時30分に届いています。しかし、PCの定義ファイルは毎日16時にしか更新されないため、添付ファイルを開いた時点では新しいマルウェアを検出できませんでした。10分ごとの更新に変更すれば、9時30分までに9時公開の定義ファイルを取得できる可能性が高くなり、リアルタイム検査による感染防止が期待できます。したがって、ウが最も適切です。

アは誤りです。VPNの自動接続は定義ファイルの更新遅れを解消せず、感染後のPCから社内ネットワークへ被害が広がるおそれもあります。

イは誤りです。今回は過去に何度も連絡した相手を装ったメールなので、初めての差出人だけを対象とするルールでは防げません。

エは誤りです。8時の更新では、9時に公開された定義ファイルを取得できません。

オは誤りです。開く前にスキャンしても、定義ファイルが古ければ今回のマルウェアを検出できません。

【ポイント】 ・定義ファイル公開から更新までの空白時間が長いほど、新種のマルウェアを見逃す危険が高まります。 ・見覚えのある相手でも、返信形式や自然な文章を悪用したなりすましメールに注意が必要です。 ・操作していない認証要求は承認せず、速やかに報告することも重要です。

出典:令和5年度 情報セキュリティマネジメント試験 公開問題 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の15問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める