リモート接続の認証強化
パスワードだけに依存しない認証を導入する。WebAuthn/FIDOなどのフィッシング耐性のある方式は偽サイトによる資格情報の転用を抑えられる。 共通化は漏えい時の影響を拡大する。 ログ削除は不正接続の調査を妨げる。 署名に記載すれば秘密を保てない。 参考資料: https://www.cisa.gov/stopransomware/ransomware-guide
パスワードレス認証(FIDO、WebAuthn、Passkeys)
多要素認証(MFA)と多段階認証
リモートワーク用VPNでパスワードの窃取による不正接続を抑えるため、追加する対策として適切なものはどれか。
出典
IT資格ラボ作成・2026年SC午前Ⅱ予想問題
ア
パスワードを全利用者で共通化する
イ
VPNの接続ログを削除する
ウ
フィッシング耐性のある多要素認証を導入する
エ
パスワードをメールの署名に記載する
【正解・解説】リモート接続の認証強化|IT資格ラボ作成・2026年SC午前Ⅱ予想問題 | IT資格ラボ