2017 春 午後I 問01
標的型攻撃メールなどによる社内PCのマルウェア感染を起点とした,社内ネットワークからの情報漏えいや社内ネットワークでのランサムウェア感染が度々報道されている。そうした事故では,社内ネットワークのセグメントが適切に分離されていなかったことが,被害拡大の要因の一つに挙げられることが多い。 本問では,社内ネットワークへの不正侵入インシデントを題材に,ARPポイズニングによる盗聴の原理及びそれに対するセグメント分離の効果を理解し,社内ネットワークの安全性を適切に評価する能力を問う。
解説
公式過去問です。問題冊子と解答例を参照して確認してください。
公式問題冊子、解答例、採点講評を併読して要点を整理してください。