SkillStack
テクノロジ系13 / 15問

情報セキュリティマネジメント試験 令和6年度 公開問題 問13

A 社が実施することにした設定変更の組合せはどれか。解答群のうち、最も適切なものを選べ。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

表では、A社のグローバルIPアドレスからのアクセスだけを許可する機能1が有効です。このままでは、営業部員が社外の回線からXサービスを利用できないため、機能1を無効にする必要があります。一方、利用者認証を強化するには、無効になっている機能4のワンタイムパスワード認証を有効にします。既に有効な利用者ID・パスワードに、使い捨てのパスワードを加えることで、パスワードが漏れても第三者がログインしにくくなります。したがって、組合せはアです。

イの、機能1を無効にして機能5を有効にする組合せは誤りです。CAPTCHAは人間による操作かを確かめ、ボットによる大量試行を抑える機能であり、利用者本人を追加確認する認証機能ではありません。

ウの、機能2を無効にして機能4を有効にする組合せは誤りです。機能1が残るので社外から利用できず、基本の利用者ID・パスワード認証も外してしまいます。

エの、機能2を無効にして機能5を有効にする組合せは誤りです。社外利用を妨げる機能1が残る上、本人認証を弱め、CAPTCHAを有効にしても認証強化にはなりません。

オの、機能3を無効にして機能4を有効にする組合せは誤りです。機能1が残るので社外から利用できず、パスワードの複雑性を弱める変更にもなります。

カの、機能3を無効にして機能5を有効にする組合せは誤りです。社外利用を妨げる機能1が残り、パスワードを弱める一方、本人確認の追加手段ではないCAPTCHAを有効にしています。

【ポイント】 IPアドレス制限は接続元を限定する対策であり、利用者本人を確認する認証とは役割が異なります。 多要素認証では、知識情報、所持情報、生体情報のうち異なる要素を組み合わせます。 CAPTCHAは主にボット対策であり、ワンタイムパスワードとは区別します。

出典:令和6年度 情報セキュリティマネジメント試験 公開問題 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の15問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める