← 情報セキュリティマネジメント試験 令和7年度公開問題(全15問) トップへ
科目A(問1〜12)
問3
ゼロトラストの説明として,最も適切なものはどれか。
A機器やソフトウェアの脆弱性のうち,開発元から対策方法,修正プログラムなどが提供されていない脆弱性が残っている状態のこと
B内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと
C秘密情報そのものは明かさずに,自分が秘密情報を知っていることを相手に知らせる方法のこと
Dマルウェア定義ファイルを用いず,PC の振る舞いからマルウェア感染を検知する手法のこと