リスクベース認証の説明として,適切なものはどれか。
ア 機器の画面に表示された点を正しい順序に一筆書きでなぞった場合,認証が成功し,機器のロックが解除される。
イ 通常とは異なるIPアドレス,Webブラウザなどから認証要求があった場合に,追加の認証を行う。
ウ 認証局が,Webサイトへのサーバ証明書発行において,サーバ証明書に記載される組織のドメイン利用権,法的及び物理的実在性を確認する。
エ ゆがんだ文字を含む画像を表示し,その文字が正しく入力された場合に認証が成功する。
正解: イ
要点: 普段と異なる接続環境などをリスクと判定し,必要な場合だけ追加認証を行う。
リスクベース認証は,利用者の通常のアクセス傾向と,接続元IPアドレス,端末,Webブラウザ,時刻などを照合してリスクを評価する。通常と異なるアクセスには追加認証を要求し,不正ログインを防ぐ。
同じ回の前後の問題
- 令和6年度 問4: サイバーキルチェーンに関する説明として,適切なものはどれか。
- 令和6年度 問6: A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTL
情報セキュリティ対策の他の問題
- 令和5年度 問2: 入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなか
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
- 令和7年度 問2: SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
- 令和7年度 問6: CVSS v3について,基本評価基準,現状評価基準,環境評価基準のうち,現状評価基準の特徴はどれか。
アプリで弱点分析つきの演習ができます