リモート接続の認証強化

パスワードだけに依存しない認証を導入する。WebAuthn/FIDOなどのフィッシング耐性のある方式は偽サイトによる資格情報の転用を抑えられる。 共通化は漏えい時の影響を拡大する。 ログ削除は不正接続の調査を妨げる。 署名に記載すれば秘密を保てない。 参考資料: https://www.cisa.gov/stopransomware/ransomware-guide

リモートワーク用VPNでパスワードの窃取による不正接続を抑えるため、追加する対策として適切なものはどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
パスワードを全利用者で共通化する
VPNの接続ログを削除する
フィッシング耐性のある多要素認証を導入する
パスワードをメールの署名に記載する