ITパスポートトップに戻る
練習問題難易度: 標準2026年度

ITパスポート 過去問練習問題 第92問

問題

ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として、適切なものはどれか。

選択肢

  1. 1インターネットと内部ネットワークの境界にファイアウォールを配置し、インターネットからの脅威を境界で遮断する。
  2. 2内部ネットワークからであっても外部ネットワークからであっても、ネットワーク上の情報資源へのアクセスには二要素認証を利用する。
  3. 3内部ネットワークに接続するPCにインストールされたソフトウェアに脆弱性が発見されたときに、そのセキュリティパッチを公開後直ちに適用する。
  4. 4内部ネットワークに接続するPCのうち、インターネットにアクセスするPCだけにマルウェア対策ソフトをインストールする。

正解

2. 内部ネットワークからであっても外部ネットワークからであっても、ネットワーク上の情報資源へのアクセスには二要素認証を利用する。

詳しい解説を見る

解説

ゼロトラストセキュリティは「内部・外部のいずれのネットワークも信頼しない」という考え方に基づき、全てのアクセスを検証する手法です。場所に関わらず、アクセスするたびに認証・認可を行うことが特徴で、二要素認証の常時利用はゼロトラストの代表的な対策です。アは従来の境界型防御、ウとエは部分的な対策で、ゼロトラストの考え方とは異なります。(出典: 令和8年度分 ITパスポート試験 問92)

記憶定着問題

全200問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。