Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 5:マルウェアの種類と対策

マルウェア対策について述べた文として、最も適切なものはどれか。

  1. ウイルスはネットワークを通じて自動拡散し、ワームは他のプログラムに寄生して増殖する。
  2. トロイの木馬は自己複製機能を持つため、ウイルスとワームの中間的な性質を持つマルウェアである。
  3. ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである。
  4. ボットネットはウイルス対策ソフトのアップデートにより完全に駆除できる。
  5. すべてのマルウェアはパターンマッチングにより検出できるため、未知のマルウェア(ゼロデイ攻撃)は存在しない。
正解と解説を見る
正解:ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである。

マルウェア(Malicious Software)には複数の種類があり、特徴と対策方法が異なります。

マルウェアの分類:

ウイルス(Virus):
- 他のプログラムに「寄生」して増殖
- 感染したプログラムを実行することで拡散
- 例:メールの添付ファイルを開いてウイルスに感染

ワーム(Worm):
- 独立して動作し、「自己複製」して拡散
- ネットワークの脆弱性を利用して自動拡散
- 例:Conficker、WannaCry(ただしWannaCryはランサムウェアの側面も)

トロイの木馬(Trojan):
- 一見有用なプログラムに見せかけて、裏で悪意のある動作を実行
- 自己複製機能を持たない(これがウイルスやワームと異なる特徴)
- 例:バックドアを設置してシステムを乗っ取る

正しいのは「ランサムウェアはユーザーのファイルを暗号化し、復号化の鍵の代わりに身代金を要求するマルウェアである」です。

ボットネット:
マルウェアに感染したコンピュータを遠隔操作し、スパムメール送信やDDoS攻撃に利用する。ウイルス対策ソフトで駆除するだけでなく、ファイアウォール、侵入検知システムなど多層防御が必要です。

ゼロデイ攻撃:
まだパターンが登録されていない未知のマルウェアによる攻撃。パターンマッチング検出では対応できず、異常検知やサンドボックス環境での検証が必要です。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)