基本情報トップに戻る
A難易度: 標準2026年度

基本情報技術者 予想問題A 第56問

問題

ゼロトラストセキュリティの考え方として、適切なものはどれか。

選択肢

  1. 1ア 社内からのアクセスは無条件に信頼する
  2. 2イ すべての通信を信頼せず、検証を行う
  3. 3ウ すべてを信頼し、事後的に監視する
  4. 4エ 信頼できる人だけをネットワークに入れる

正解

2. イ すべての通信を信頼せず、検証を行う

詳しい解説を見る

解説

正解はイ。ゼロトラストは「何も信頼しない(Never Trust, Always Verify)」を前提に、社内・社外を問わずすべてのアクセスに対して都度認証・認可・検証を行うセキュリティモデルである。クラウド利用やリモートワークの普及で社内外の境界が曖昧になり、従来の境界防御だけでは守れなくなったことが背景にある。アの「社内からのアクセスは無条件に信頼する」は従来の境界防御モデルの考え方であり、ゼロトラストが否定する前提そのものである。ウの事後監視のみに頼る発想、エの入口で利用者を選別するだけの発想も、アクセスごとの継続的な検証を行わない点で誤りである。多要素認証・デバイスの健全性検証・最小権限付与がゼロトラストの具体策として頻出である。

一問一答

科目A 180問+科目B 60問

Aの関連問題

この調子で演習を続けよう

スキマ資格では基本情報の全2398問を分野別・難易度別に体系的に学習できます。基本情報技術者は科目A(広く浅く)と科目B(プログラミング・アルゴリズム)の両輪での対策が必要です。