過去問ぽちぽちby KKM Studio

令和7年度 ITパスポート 問92 解説

従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として,適切なものはどれか。

  1. アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。
  2. イPCに多要素認証の仕組みを導入する。
  3. ウPCのHDDを暗号化する。
  4. エPCへのログイン時に,パスワードを複数回間違えたら,当該IDをロックする。
答えを見る

正解 アPCが接続するファイルサーバのHDDのバックアップデータを定期的に取得し,ネットワークから切り離して保管する。

要点ランサムウェア対策はネットワークから切り離したバックアップ

解説

ランサムウェアは、データを暗号化して使えなくし、復旧と引換えに身代金を要求するマルウェアです。バックアップを定期的に取り、ネットワークから切り離して保管しておけば、感染してもバックアップが暗号化されず、データを復旧でき損害を軽減できます。

  • イ:多要素認証は、不正ログインを防ぐ対策で、感染後の損害軽減には役立たないので誤り。
  • ウ:HDDの暗号化は盗難時の情報漏えい対策で、ランサムウェアによる暗号化は防げないので誤り。
  • エ:アカウントロックは、パスワードの総当たり攻撃への対策なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開