中小企業診断士 経営情報システム 一問一答 第304問〜第308問|情報セキュリティ・認証・暗号

重要度:A 論点:情報セキュリティの3要素

問304:情報セキュリティが維持すべき3要素「機密性・完全性・( )」の空欄に入る性質は何か。

解答を見る

可用性。機密性(認可者のみアクセス)・完全性(改ざんなし)・可用性(必要時に利用可)のCIAを指す。


重要度:C 論点:真正性・否認防止

問305:情報セキュリティの付加的要素で、「なりすましでなく本人・本物であること」を保証する性質を何というか。

解答を見る

真正性。行為の事実を後から否定できないようにするのが否認防止である。


重要度:B 論点:マルウェアの分類

問306:自身の複製を作り、他ファイルに寄生せず単独でネットワークを通じて自己増殖する不正プログラムを何というか。

解答を見る

ワーム。単独で自己増殖する。他ファイルに寄生して増えるのがコンピュータウイルス、正常を装い侵入するのがトロイの木馬である。


重要度:A 論点:ランサムウェア

問307:端末やサーバのデータを暗号化し、復旧と引き換えに身代金を要求するマルウェアを何というか。

解答を見る

ランサムウェア。対策としてオフラインを含む定期バックアップが有効。不審な挙動を検知・対応するのがEDRである。


重要度:B 論点:標的型攻撃

問308:特定の組織・個人を狙い、業務メールを装うなどして侵入を図る執拗な攻撃を何というか。

解答を見る

標的型攻撃。取引先を装ったメール等で侵入する。手口の一つが心理的な隙を突くソーシャルエンジニアリングである。



コメント

タイトルとURLをコピーしました