資格スワイプ
脅威と脆弱性

ある社員が業務メールを装った添付ファイルを開封したところ、PCの動作が急に重くなり、外部の不審なIPアドレスへの通信が頻発していることに気付いた。この状況で情報セキュリティリーダーが最初に取るべき対応として最も適切なものはどれか。

  • 当該PCをネットワークから切り離し、被害の拡大を防止する
  • B添付ファイルの送信元にメールで抗議し、削除を依頼する
  • CPCの再起動を行い、動作が正常に戻るか様子を見る
  • Dウイルス対策ソフトの定義ファイルを最新に更新してから調査を始める

解説

マルウェア感染が疑われる場合、被害拡大や情報漏えいを防ぐために感染端末を直ちにネットワークから隔離することが最優先の初動対応である。原因調査や定義ファイル更新はその後に行う。

根拠シラバス「情報セキュリティ」分野―脅威と脆弱性、インシデント対応(初動対応・封じ込め)

次の問題 →
スワイプでまとめて流す