マルウェア対策午後Ⅰ・午後Ⅱ問題
承知しました! ここでは 「マルウェア対策」 をテーマとして、 午後Ⅰ形式(短文解析・穴埋め形式) 午後Ⅱ形式(長文シナリオ解析・設問形式) の両方を用意しました。 --- 午後Ⅰ形式(短文解析・穴埋め形式) --- 問題1 ある企業では、メール添付ファイル経由でのマルウェア感染が頻発している。これに対して導入すべき対策として、メールゲートウェイでの ________ が有効である。 解答:ウイルススキャン --- 問題2 シグネチャ方式のアンチウイルスソフトは、既知のマルウェア検知に強いが、 ________ には対応が難しい。 解答:未知のマルウェア --- 問題3 ランサムウェアによる被害を軽減するためには、 ________ の定期取得と安全な保管が有効である。 解答:バックアップ --- 問題4 振る舞い検知型アンチウイルスは、マルウェアの ________ を監視することで未知の攻撃を防ぐ。 解答:挙動(実行動作) --- 問題5 感染したPCを発見した際には、まず ________ から隔離することが初動対応として適切である。 解答:ネットワーク --- 問題6 多層防御の考え方では、エンドポイントだけでなく ________ でもマルウェア対策を行う。 解答:ネットワークゲートウェイ --- 問題7 サンドボックスは、疑わしいプログラムを ________ 環境で実行して解析する技術である。 解答:仮想 --- 問題8 ゼロデイ攻撃に対しては、 ________ 方式やサンドボックス解析が有効である。 解答:振る舞い検知 --- 問題9 マルウェア対策の基本は、OSやアプリケーションへの ________ の適用である。 解答:セキュリティパッチ --- 問題10 ネットワーク分離は、感染が起きても ________ を防ぐ効果がある。 解答:拡散 --- --- 午後Ⅱ形式(長文シナリオ解析) --- シナリオ ある企業では、従業員が受信したメールに添付されていたファイルを開いたことで、マルウェア感染が発生した。感染端末からは社内サーバに対する異常なアクセスが確認され、ランサムウェアによる暗号化被害も発生した。さらに、外部のC&Cサーバへの不審な通信も観測され、情報流出の可能性が疑われている。 セキュリティ担当者は、感染拡大を防止...