35PM60|第35回 臨床工学技士国家試験 過去問

過去問題(分野未登録)第35回

施設内で USB メモリを使用する際のリスクに該当しないのはどれか。

解答・解説を見る

正解: 5

正答

5

公式正答は 5 です。正答内容は フィッシングによる情報漏洩 です。

この問題のポイント

USB メモリ固有・直接のリスクには、媒体の紛失、不正持出し、故障によるデータ消失、マルウェア持込みがあります。フィッシングは通常、偽メール・偽サイト等で利用者を欺き認証情報を詐取する社会工学攻撃で、本問のUSB利用に直接特徴的なリスクではありません。

解説

小型で持ち運べるUSB メモリは紛失しやすく、暗号化やアクセス管理が不十分なら保存情報が漏洩します。また大量データを容易に複製できるため不正持出しに使われるリスクがあり、フラッシュメモリやコネクタの故障で唯一のコピーを失う可能性もあります。感染端末で書き込まれたマルウェアを施設端末へ持ち込み、ネットワークを含む広い被害へ発展させることもあります。

フィッシングは、攻撃者が正規組織を装ったメール、メッセージ、ウェブサイト等へ利用者を誘導し、パスワードなどを入力させて詐取する手法です。USB経由マルウェアがネットワーク被害を起こし得るため、「USB リスクは物理・論理だけ」「ネットワーク脅威はすべて除外」と分類するのは不適切です。本問ではフィッシングがUSB メモリの使用に直接・特徴的なリスクではないという比較で選択肢5を選びます。

選択肢の確認

選択肢1:紛失

正答ではありません。 小型のUSB メモリは持ち運び中に紛失しやすく、未暗号化データや認証情報が第三者へ漏れる直接的リスクがあります。

選択肢2:情報の不正持ち出し

正答ではありません。 USB メモリは大量データを短時間で複製・搬出できるため、内部者による不正持出しの手段となり得ます。

選択肢3:故障による情報消失

正答ではありません。 フラッシュメモリの劣化、制御器故障、コネクタ破損などで読取り不能となり、バックアップがなければ情報を失います。

選択肢4:不正ソフトウェアの持ち込み

正答ではありません。 感染したUSB メモリを接続するとマルウェアを施設端末へ持ち込み、さらにネットワーク上の他端末へ拡散させるリスクがあります。

選択肢5:フィッシングによる情報漏洩

正答です。 フィッシングは通常、偽メール・偽サイト等で利用者を欺き認証情報を入力させる社会工学攻撃です。USB使用に直接特徴的なリスクではないため、本問の非該当です。

覚えるポイント

  • USB対策は媒体管理、暗号化、アクセス制御、マルウェアスキャン、バックアップを組み合わせる。
  • USB持込みマルウェアは端末だけでなくネットワーク被害へ発展し得る。
  • フィッシングは偽メール・サイト等で認証情報を詐取する社会工学攻撃。

掲載内容は受験学習用に編集しています。正式な正答・採点上の取扱いは、各試験実施機関の発表を優先してください。 情報の確認方法と訂正窓口は編集方針に掲載しています。 本サービスは診断・治療・臨床判断を目的とするものではありません。

問題文・正答・解説に誤りを見つけたら、この問題の誤りを報告する([email protected])までお知らせください。確認して修正します。

関連問題

← 35PM5935PM61 →
学習アプリでこの問題を解く(記録・メモ・カード化)