応用情報に戻る
難易度: 標準

応用情報技術者 一問一答ゼロトラストセキュリティの基本的な考え方として正… 第374問

問題

ゼロトラストセキュリティの基本的な考え方として正しいものはどれか。

選択肢

  1. 1社内ネットワークも信頼せず、常に検証してアクセス制御を行う
  2. 2社内ネットワークは常に信頼し検証は不要
  3. 3ファイアウォールだけで全ての防御を行う
  4. 4物理的な隔離のみで安全を確保する

正解

1. 社内ネットワークも信頼せず、常に検証してアクセス制御を行う

詳しい解説を見る

解説

ゼロトラストは「決して信頼せず、常に検証する(Never trust, always verify)」を原則とするセキュリティモデルです。社内・社外を問わず全アクセスを認証・認可し、最小権限と継続的な検証で守ります。リモートワークやクラウド利用が進む中で重要性が増しています。

一問一答

全400問を繰り返し学習

関連する一問一答

この調子で演習を続けよう

スキマ資格では応用情報の全3360問を分野別・難易度別に体系的に学習できます。応用情報技術者試験(AP)は IPA が実施する情報処理技術者試験のレベル3。2026年度からCBT方式へ移行し、科目A(四肢択一80問)・科目B(記述11問中5問選択)の2部構成で、それぞれ基準点以上が必要です。テクノロジ・マネジメント・ストラテジの全分野から出題されます。