問題
ランサムウェア被害の最重要対策は何か。
選択肢
- 1定期的なバックアップ
- 2パスワード変更
- 3身代金の支払い
- 4ネットワーク高速化
正解
1. 定期的なバックアップ
詳しい解説を見る解説を閉じる
解説
ランサムウェアはデータを暗号化して身代金を要求する攻撃であり、侵入を完全に防ぐことは難しいため、被害を受けてもデータを復元できる定期的なバックアップが最重要対策となる。バックアップ自体が暗号化されないよう、ネットワークから切り離したオフライン媒体や別拠点に保管し(3-2-1ルール:3つの複製・2種類の媒体・1つは別の場所)、復元手順を定期的にテストしておくことが肝要である。誤答肢の身代金の支払いは復号される保証がないうえ攻撃者の資金源となるため推奨されず、パスワード変更は侵入予防の一要素にすぎず暗号化被害からの復旧には無力、ネットワーク高速化はセキュリティと無関係である。「バックアップはオフライン保管」という点まで含めて頻出である。
一問一答
科目A 180問+科目B 60問