ITパスポート 過去問
令和8年度
問55 (テクノロジ系 問1)

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

ITパスポート試験 令和8年度 問55(テクノロジ系 問1) (訂正依頼・報告はこちら)

IoTのセキュリティに関する次の記述中のa、bに入れる字句の適切な組合せはどれか。

ネットワークカメラの画像を盗み見される脅威のうち、ネットワークカメラへの( a )対策として、第三者がカメラにアクセスして映像を閲覧できないようにするためには、( b )で利用しない。
  • a:DDoS攻撃  b:初期パスワード
  • a:DDoS攻撃  b:有線回線
  • a:不正侵入  b:初期パスワード
  • a:不正侵入  b:有線回線

正解!素晴らしいです

残念...

この過去問の解説 (2件)

01

ネットワークカメラなどのIoT機器を安全に利用するためには、第三者からの不正なアクセスを防ぐことが重要です。特に、出荷時に設定されている初期パスワードは攻撃者に広く知られており、そのまま使用すると不正侵入される危険性が高まります。

選択肢1. a:DDoS攻撃  b:初期パスワード

DDoS攻撃は大量の通信を送り付けてサービスを利用できなくする攻撃で、映像を盗み見るための不正アクセスとは異なります。

選択肢2. a:DDoS攻撃  b:有線回線

有線回線を利用しないことが、第三者によるネットワークカメラへの不正アクセスを防ぐ対策になるわけではありません。

選択肢3. a:不正侵入  b:初期パスワード

正しいです。第三者がネットワークカメラに不正侵入して映像を閲覧することを防ぐためには、初期パスワードをそのまま利用せず、第三者に推測されにくいパスワードへ変更することが重要です。

選択肢4. a:不正侵入  b:有線回線

不正侵入への対策は必要ですが、有線回線を利用しないことは不正侵入を防ぐための適切な対策ではありません。有線・無線ともに、認証情報を適切に管理することなどが重要です。

まとめ

この問題では、「映像を盗み見る」という脅威に対して、不正侵入への対策が必要であることを判断するのがポイントです。IoT機器では初期パスワードをそのまま使用せず、適切なパスワードへ変更することで、第三者による不正アクセスのリスクが低減します。

参考になった数1

02

本問ではIoTのセキュリティに関連する用語への理解が問われており、ネットワークカメラの画像盗み見=IoT機器への不正侵入に対する対策について整理できていることが重要です。

選択肢として挙げられている各用語の意味は以下のとおりです。

 

DDoS攻撃:サービスの停止を目的とし、大量のアクセスを送りつける攻撃

不正侵入:本来許可していないユーザやコンピュータがシステム内に侵入すること

初期パスワード:購入時などにあらかじめ設定されているパスワード(機器共通のものや脆弱なものが設定されている場合がある)

有線回線:物理的なLANケーブルなどを使用した回線のこと

 

空欄(a)ではネットワークカメラの画像盗み見の対策が問われています。

DDoS攻撃はサービス停止を目的とした攻撃であり、画像盗み見を目的としたものではないため、不適切です。

画像盗み見は言い換えれば本来意図していないユーザがネットワークカメラに侵入した結果発生する行為であるため、不正侵入が適切となります。

 

空欄(b)では第三者がカメラにアクセスできないようにする対策が問われています。

有線回線はカメラへのネットーワーク接続方法の一つであり、不正侵入に対する根本的な対策としては不適切です。

初期パスワードは脆弱である場合が多く、堅牢なパスワードに変更しておくことが対策として適切です。

 

以上より、空欄(a)には不正侵入、空欄(b)には初期パスワードが入る選択肢が正解となります。

参考になった数0