情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 令和7年度 科目A 公開問題3: ゼロトラストの説明として,最も適切なものはどれか。

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題
Q 33 / 12
の説明として,最も適切なものはどれか。
この問の正解率:52.17%(115件)

解説

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 問3「ゼロトラストの説明として,最も適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約52%です。

正解

. 内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと

正答率 52.2%(115人中 60人が正解)

問題の解説

ゼロトラストは「何も信頼しない(never trust, always verify)」を基本理念とし,社内・社外という境界に依存せず,内部ネットワークであっても安全とは限らないことを前提に,全てのアクセスを都度検証する考え方である。イがこの前提を正しく述べているため正解。他は無対策の脆弱性,ゼロ知識証明,振る舞い検知といった別概念の説明である。

選択肢ごとの解説

  • 修正プログラム未提供の脆弱性が残る状態はゼロデイ脆弱性の説明であり,ゼロトラストではないため誤り。
  • 内部ネットワークも安全と仮定せず検証するというのはゼロトラストの基本前提そのものであり正しい。
  • 秘密情報を明かさずに知っていることを証明する手法はゼロ知識証明の説明であり,ゼロトラストではないため誤り。
  • 定義ファイルを用いず振る舞いで感染を検知するのはビヘイビア法(振る舞い検知)の説明であり,ゼロトラストではないため誤り。

情報セキュリティマネジメント試験 令和7年度 科目A 公開問題 の過去問一覧に戻る・問3

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード