【問115】情報・サイバーセキュリティ初級 練習問題|標的型攻撃の出口対策
外部からの攻撃と不正プログラム 問15/20難易度C(難しい)
問題文
標的型攻撃に対する多層防御のうち、出口対策の説明として、最も適切なものはどれか。
- 1.不審なメールの受信や不正プログラムの侵入を、組織の入口で防ぐ対策
- 2.組織内部で感染が広がらないよう、機器間の通信や権限を制限する対策
- 3.感染した端末から外部への不審な通信や情報の持ち出しを検知して遮断する対策
- 4.従業員への教育を通じて、攻撃に対する警戒心を高めさせるための対策
解説
正解は3。標的型攻撃では、入口対策だけで侵入を完全に防ぐことは難しいため、侵入されることを前提に、入口、内部、出口の各段階で対策を重ねる多層防御が必要とされる。出口対策は、感染した端末が攻撃者の指令サーバと行う通信や、内部の情報を外部へ持ち出す通信を検知して遮断し、被害の拡大を防ぐ対策である。IPAの「『高度標的型攻撃』対策に向けたシステム設計ガイド」などで、この考え方が示されている。1は誤り。メールの受信や侵入を入口で防ぐのは、入口対策である。2は誤り。組織内部での感染拡大を抑える通信の制限や権限管理は、内部対策である。4は誤り。従業員教育は人的な対策であり、入口、内部、出口という技術的な防御の段階とは別の対策である。