経営情報システム令和7年度第19問
令和7年度 第19問 解説
問題文
近年、中小企業においてもランサムウェアによる被害が増加している。ランサム ウェアに関する記述として、最も適切なものはどれか。
アEDR(Endpoint Detection and Response)は、マルウェア感染防止や外部から の攻撃通信ブロックなど、ランサムウェア攻撃による侵入の事前防止を担う。
イEPP(Endpoint Protection Platform)は、PCやサーバに侵入してしまったラン サムウェアを検知し、異常や不審な挙動があればシステム担当者に通知するなど 侵入後の事後対処を担う。
ウランサムウェアに感染した際に早期復旧できるように、バックアップデータを 保存した機器は、常にネットワークに接続しておく。
エランサムウェアに感染した場合は、速やかに感染した端末の電源を切り、シス テム担当者やセキュリティベンダに報告する。
オランサムウェアの主要な侵入経路は、VPN機器、リモートデスクトップ、不 審メールやその添付ファイルである。正解
解説
正解はオ。ランサムウェアの主要侵入経路はVPN機器の脆弱性、リモートデスクトップ、不審メール・添付ファイル。EDRは侵入後の検知・対処(事後対処)。EPPは事前防止。バックアップ機器は感染防止のためオフラインで保管すべき。感染時は速やかに端末をネットワークから切断する(電源断ではなく隔離が優先)。
この問題を実際に解いてみる
プレミアム会員は年度別・科目別演習が無制限