情報セキュリティマネジメント試験 平成30年度秋期 午前 問17「セキュアブートの説明はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約60%です。
ウ. PC の起動時に OS やドライバのディジタル署名を検証し,許可されていないものを実行しないようにすることによって,OS 起動前のマルウェアの実行を防ぐ技術
正答率 60.0%(35人中 21人が正解)
本問はセキュアブートの仕組みを問うている。セキュアブートは UEFI の機能で、PC 起動時にブートローダや OS、ドライバのディジタル署名を検証し、署名が正当でないものの実行を阻止することで OS 起動前のマルウェア(ルートキット等)の実行を防ぐため、正解はウである。