中小企業診断士 経営情報システム 一問一答(1〜5問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

問1:情報セキュリティが維持すべき3要素「機密性・完全性・( )」の空欄に入る性質は何か。

解答を見る

可用性。機密性(認可者のみアクセス)・完全性(改ざんなし)・可用性(必要時に利用可)のCIAを指す。

関連過去問:R5,問23


問2:情報セキュリティの付加的要素で、「なりすましでなく本人・本物であること」を保証する性質を何というか。

解答を見る

真正性。行為の事実を後から否定できないようにするのが否認防止である。

関連過去問:基礎知識


問3:自身の複製を作り、他ファイルに寄生せず単独でネットワークを通じて自己増殖する不正プログラムを何というか。

解答を見る

ワーム。単独で自己増殖する。他ファイルに寄生して増えるのがコンピュータウイルス、正常を装い侵入するのがトロイの木馬である。

関連過去問:基礎知識


問4:端末やサーバのデータを暗号化し、復旧と引き換えに身代金を要求するマルウェアを何というか。

解答を見る

ランサムウェア。対策としてオフラインを含む定期バックアップが有効。不審な挙動を検知・対応するのがEDRである。

関連過去問:R7,問19


問5:特定の組織・個人を狙い、業務メールを装うなどして侵入を図る執拗な攻撃を何というか。

解答を見る

標的型攻撃。取引先を装ったメール等で侵入する。手口の一つが心理的な隙を突くソーシャルエンジニアリングである。

関連過去問:基礎知識


コメント

タイトルとURLをコピーしました