消費者向けの化粧品販売を行うA社では,電子メール(以下,メールという)の送受信にクラウドサービスプロバイダB社が提供するメールサービス(以下,Bサービスという)を利用している。A社が利用するBサービスのアカウントは,A社の情報システム部が管理している。〔Bサービスでの認証〕Bサービスでの認証は,利用者IDとパスワードに加え,あらかじめ登録しておいたスマートフォンの認証アプリを利用した2要素認証である。入力された利用者IDとパスワードが正しかったときは,スマートフォンに承認のリクエストが来る。リクエストを1分以内に承認した場合は,Bサービスにログインできる。〔社外のネットワークからの利用〕社外のネットワークから社内システム又はファイルサーバを利用する場合,従業員は貸与されたPCから社内ネットワークにVPN接続する。〔PCでのマルウェア対策〕従業員に貸与されたPCには,マルウェア対策ソフトが導入されており,マルウェア定義ファイルを毎日16時に更新するように設定されている。マルウェア対策ソフトは,毎日17時に,各PCのマルウェア定義ファイルが更新されたかどうかをチェックし,更新されていない場合は情報システム部のセキュリティ担当者に更新されていないことをメールで知らせる。〔メールに関する報告〕ある日の15時頃,販売促進部の情報セキュリティリーダーであるC課長は,在宅で勤務していた部下のDさんから,メールに関する報告を受けた。Dさんからの報告は次のとおり。・販売促進キャンペーンを委託しているE社のFさんから9時30分にメールが届いた。・Fさんとは直接会ったことがある。この数か月頻繁にやり取りもしていた。・そのメールは,これまでのメールに返信する形で作成されており,メールの本文には販売キャンペーンの内容やFさんがよく利用する挨拶文が記載されていた。・急ぎの対応を求める旨が記載されていたので,メールに添付されていたファイルを開いた。・メールの添付ファイルを開いた際,特に見慣れないエラーなどは発生せず,ファイルの内容も閲覧できた。・ファイルの内容を確認した後,返信した。・11時頃,Dさんのスマートフォンに,承認のリクエストが来たが,Bサービスにログインしようとしたタイミングではなかったので,リクエストを承認しなかった。・12時までと急いでいた割にその後の返信がなく不審に思ったので,14時50分にFさんに電話で確認したところ,今日はメールを送っていないと言われた。・現在までのところ,PCの処理速度が遅くなったり,見慣れないウィンドウが表示されたりするなどの不具合や不審な事象は発生していない。・現在,PCは,インターネットには接続しているが,社内ネットワークへのVPN接続は切断している。・Dさんはすぐに会社に向かうことは可能で,Dさんの自宅から会社までは1時間掛かる。 C課長は,すぐにPCを会社に持参し,オフラインでマルウェア対策ソフトの定義ファイルを最新版に更新した後,フルスキャンを実施するよう,Dさんに指示をした。スキャンを実行した結果,DさんのPCからマルウェアが検出された。このマルウェアは,マルウェア対策ソフトのベンダーが9時に公開した最新の定義ファイルで検出可能であることが判明した。A社では,今回のマルウェア感染による情報セキュリティインシデントの問題点を整理し,再発を防止するための対策を講じることにした。 設問 A社が講じることにした対策はどれか。解答群のうち,最も適切なものを選べ。
定義ファイルの更新間隔が長いと公開直後の検体を取りこぼす
選択肢
- アPCが起動したらすぐに自動的にVPN接続するように,PCを構成する。
- イこれまでメールをやり取りしたことがない差出人からメールを受信した場合は,添付されているファイルを開かず,すぐに削除するよう社内ルールに定める。
- ウマルウェア定義ファイルは,10分ごとに更新されるように,マルウェア対策ソフトの設定を変更する。
- エマルウェア定義ファイルは,8時にも更新されるように,マルウェア対策ソフトの設定を変更する。
- オメールに添付されたファイルを開く場合は,一旦PCに保存し,マルウェア対策ソフトでスキャンを実行してから開くよう社内ルールに定める。
正解と解説
正解:ウ マルウェア定義ファイルは,10分ごとに更新されるように,マルウェア対策ソフトの設定を変更する。
このインシデントでは、検出に必要なマルウェア定義ファイルが9時には公開されていたのに、PCの更新設定が1日1回16時だったため、9時30分に添付ファイルを開いた時点では古い定義のままでした。つまり定義ファイルの更新間隔が長すぎたことが直接の弱点です。更新を短い間隔で行うようにすれば、公開直後の定義を取り込めて同様の被害を防ぎやすくなります。
選択肢ごとの解説
- ア起動時に自動でVPN接続しても、感染した端末を社内ネットワークにつなぐだけで対策になりません。
- イ今回は面識のある取引先を装った返信形式のメールであり、未知の差出人という条件では防げません。
- ウ正解。更新間隔を短くすれば公開直後の定義ファイルを取り込め、今回のような取りこぼしを防げます。
- エ8時の更新を追加しても、9時に公開された定義ファイルには間に合いません。
- オスキャンしても定義ファイルが古いままでは検出できず、根本の対策になりません。
同じ分野の他の問題
- マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。2024年度 公開問題 科目A・B 問3
- A社は、複数の子会社を持つ食品メーカーであり、在宅勤務に適用するPCセキュリティ規程(以下、A社PC規程という)を定めて…2022年度 公開問題 科目A・B 問52
- マルウェアの動的解析に該当するものはどれか。2019年度 秋期 午前 問22
- 利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされ…2018年度 秋期 午前 問19
- マルウェアの動的解析に該当するものはどれか。2018年度 春期 午前 問23
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。