IPA過去問ドリル

令和5年度 秋期 応用情報技術者試験 午前 問42

テクノロジ/セキュリティ

セキュアブートの説明はどれか。

出典:令和5年度 秋期 応用情報技術者試験 午前 問42

正解:ウ

解説

セキュアブートは,PC の起動時に UEFI が OS のブートローダーやドライバのデジタル署名を検証し,署名が有効なものだけを実行する仕組みです。これによって OS の起動完了前に動作するマルウェア(ブートキットなど)の実行を防ぎます。

選択肢ごとの解説

  • 誤り。BIOS パスワードは起動時の利用者認証であり,プログラムの署名検証は行いません。
  • 誤り。HDD/SSD のパスワードもストレージへのアクセス制限であり,署名検証による起動制御ではありません。
  • 正しい。デジタル署名の検証によって OS 起動完了前のマルウェア実行を防ぐのがセキュアブートです。
  • 誤り。OS 起動時のマルウェアスキャンは OS 起動後の対策であり,起動前に動作するマルウェアは防げません。
応用情報技術者の過去問を演習モードで解く