ITパスポート|情報セキュリティ対策 問17
ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として、適切なものはどれか。
正解:イ
解説
ゼロトラストは「社内だから安全」とは考えず、全てのアクセスを信頼せずに毎回確認するという考え方です。
- ア 内側は安全、外側は危険と考えて境界で守る「境界型防御」の考え方です。
- イ 正解。内部からのアクセスも信頼せず、常に認証するのはゼロトラストの考え方です。
- ウ 脆弱性対策として適切ですが、ゼロトラストの考え方を特徴づける対策ではありません。
- エ インターネットにアクセスしないPCなら安全と考えており、ゼロトラストの考え方に反します。
出典:令和8年度 ITパスポート試験 公開問題 問92(読点「,」を「、」に改変)