ゼロトラスト

ゼロトラスト(Zero Trust)は,「社内ネットワークの内部は安全,外部は危険」という境界型防御の前提を捨て,「すべてのネットワークや通信,端末,ユーザーは信用できない(Never Trust, Always Verify: 決して信用せず,常に検証せよ)」という前提に立ち,データやリソースへのすべてのアクセス要求に対して動的な認証・認可と暗号化,最小権限の付与,継続的な監視・検証を実施するセキュリティアーキテクチャの基本思想です。 ゼロデイ攻撃に対する保護技術(仮想パッチ,WAF,EDR,サンドボックスなど)の説明です。「ゼロデイ(Zero-day)」との混同に注意が必要です。 ゼロ知識証明(Zero-Knowledge Proof: ZKP)の説明です。暗号学において,証明者が検証者に対して「ある命題が真であること」以外の情報を一切漏らさずに証明する手法です。 ビヘイビア法(振る舞い検知・ヒューリスティック検知)の説明です。未知のマルウェアを挙動から検知する技術です。

ゼロトラストの説明として,最も適切なものはどれか。

出典令和7年度 情報セキュリティマネジメント試験 科目A 問3
ア
機器やソフトウェアの脆弱性のうち,開発元から対策方法,修正プログラムなどが提供されていない脆弱性が残っている状態のこと
イ
内部ネットワークであっても必ずしも安全ではないことを前提として対策を講じる考え方のこと
ウ
秘密情報そのものは明かさずに,自分が秘密情報を知っていることを相手に知らせる方法のこと
エ
マルウェア定義ファイルを用いず,PCの振る舞いからマルウェア感染を検知する手法のこと