情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和6年度 科目A 公開問題3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題
Q 33 / 12
マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
この問の正解率:81.13%(53件)

解説

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題 問3「マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約81%です。

正解

. ビヘイビア法

正答率 81.1%(53人中 43人が正解)

問題の解説

ビヘイビア法(動的ヒューリスティック法)は、検査対象のプログラムを実際に実行(または仮想環境で動作)させ、その挙動(ファイルへの不正書込み、外部通信など)を監視してマルウェアか否かを判定する手法である。プログラムの実行を前提とする点が他の静的手法と異なる。よって、実行を必要とするビヘイビア法を示すエが正解である。

選択肢ごとの解説

  • コンペア法は検査対象と安全な原本ファイルを比較して改ざんを検出する静的手法であり、プログラムを実行しないため誤り。
  • チェックサム法はファイルのハッシュ値やチェックサムの変化で改ざんを検出する静的手法であり、実行を伴わないため誤り。
  • パターンマッチング法は既知マルウェアのシグネチャ(特徴コード)と照合する静的手法であり、プログラムを実行しないため誤り。
  • ビヘイビア法はプログラムを実行してその振る舞いを監視し感染を検知する動的手法であり、実行を必要とするため正しい。

情報セキュリティマネジメント試験 令和6年度 科目A 公開問題 の過去問一覧に戻る・問3

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード