資格スワイプ
情報セキュリティ管理

これまでID・パスワードのみで社内システムへのログインを許可していた企業で、フィッシング詐欺によりパスワードが窃取され不正ログインが発生した。再発防止策として最も適切なものはどれか。

  • A全社員が同一の共有パスワードを使用するよう変更し、管理を簡素化する。
  • Bパスワードの文字数制限をこれまでより短くし、利用者が覚えやすくする。
  • Cパスワードの変更を禁止し、初期設定のまま利用を継続させる。
  • ID・パスワードに加えて、スマートフォンアプリのワンタイムパスワードなど別の要素を組み合わせた多要素認証を導入する。

解説

パスワードのみの認証はフィッシングによる窃取に弱いため、別の要素を組み合わせた多要素認証を導入することで、パスワード漏えい時のリスクを低減できる。

根拠情報セキュリティマネジメント試験シラバス:認証技術(多要素認証)

← 前の問題次の問題 →
スワイプでまとめて流す