平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問14
テクノロジ/セキュリティ内部ネットワークの PC がダウンローダ型マルウェアに感染したとき,そのマルウェアがインターネット経由で他のマルウェアをダウンロードすることを防ぐ方策として,最も有効なものはどれか。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問14
- アインターネットから内部ネットワークに向けた要求パケットによる不正侵入行為を IPS で破棄する。
- イインターネット上の危険な Web サイトの情報を保持する URL フィルタを用いて,危険な Web サイトとの接続を遮断する。
- ウスパムメール対策サーバでインターネットからのスパムメールを拒否する。
- エメールフィルタでインターネット上の他サイトへの不正な電子メールの発信を遮断する。
正解:イ
解説
ダウンローダ型マルウェアは,感染後にそれ自体が不正な活動を行うのではなく,インターネット経由で別の本体となるマルウェアを外部のサイトからダウンロードして実行させることを目的としています。このようなマルウェアが,あらかじめ用意された既知の危険な Web サイト(マルウェア配布サイトなど)に接続しようとする通信を,URL フィルタによって検知・遮断すれば,ダウンロード先の Web サイトとの接続自体を阻止できるため,他のマルウェアのダウンロードを防ぐ方策として有効です。
選択肢ごとの解説
- ア誤り。IPS で不正侵入行為を破棄するのは,インターネットから内部ネットワークへの侵入を防ぐ対策であり,既に感染した内部の PC が外部へ発信するダウンロード通信への対策にはなりません。
- イ正しい。危険な Web サイトの情報を保持する URL フィルタを用いて,危険な Web サイトとの接続を遮断すれば,ダウンローダ型マルウェアが他のマルウェアをダウンロードする際の接続先を遮断でき,最も有効な方策となります。
- ウ誤り。スパムメール対策サーバでのスパムメールの拒否は,電子メールを介した攻撃への対策であり,マルウェアが Web 経由で他のマルウェアをダウンロードすることへの対策にはなりません。
- エ誤り。メールフィルタで不正な電子メールの発信を遮断することは,感染した PC からの情報漏えいや迷惑メール送信を防ぐ対策であり,Web 経由でのマルウェアのダウンロードを防ぐ対策にはなりません。