ゼロトラストの説明として,最も適切なものはどれか。
ア 機器やソフトウェアの脆弱性のうち,開発元から対策方法,修正プログラムなどが提供されていない脆弱性が残っている状態のこと
イ 内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと
ウ 秘密情報そのものは明かさずに,自分が秘密情報を知っていることを相手に知らせる方法のこと
エ マルウェア定義ファイルを用いず,PCの振る舞いからマルウェア感染を検知する手法のこと
正解: イ
要点: ゼロトラストは,内部ネットワークも無条件には信頼せず,アクセスごとに検証する考え方である。
ゼロトラストでは,ネットワークの内外だけで安全性を判断せず,利用者,端末,接続状況などを継続的に確認して必要最小限のアクセスを許可する。内部ネットワークであっても侵害されている可能性を前提にする。
同じ回の前後の問題
- 令和7年度 問2: SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
- 令和7年度 問4: 不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられている。“不正のトライア
情報セキュリティ全般の他の問題
アプリで弱点分析つきの演習ができます