ITパスポート 過去問
令和8年度
問71 (テクノロジ系 問17)
問題文
付箋
付箋は自分だけが見れます(非公開です)。
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和8年度 問71(テクノロジ系 問17) (訂正依頼・報告はこちら)
- 利用者がいつもログインに使っているPCとは異なるPCからのログインであったので、本人しか知らない秘密の質問による追加の認証を行った。
- 利用者がログインした後、画面操作が一定時間なかったので、自動的にログアウトして、再度ログインを求めた。
- 利用者がログインするときにパスワードを連続して複数回間違って入力したので、アカウントをロックした。
- 利用者がログインに使っているパスワードが長期間変更されていなかったので、パスワードの変更を促した。
正解!素晴らしいです
残念...
画像拡大
この過去問の解説 (1件)
01
リスクベース認証は、利用者の端末、場所、時刻、行動などを普段の利用状況と比べ、リスクが高いと判断した場合に追加の認証を行う方式です。異常の兆候に応じて認証の強さを変える点がポイントです。
正しいです。普段とは異なるPCからのログインは不正アクセスのリスクが高いため、秘密の質問による追加認証を行っています。
一定時間操作がない利用者を自動的にログアウトさせるのは「セッションタイムアウト」です。利用状況のリスクを評価して認証方法を変えるものではありません。
パスワードの連続誤入力によるアカウントロックは、総当たり攻撃などを防ぐ一般的な対策です。普段との違いを評価して追加認証する方式ではありません。
長期間変更されていないパスワードの変更を促すことはパスワード管理策であり、ログイン時のリスクに応じた認証強化ではありません。
通常と異なる利用状況を検知し、リスクに応じて追加認証を行うのがリスクベース認証です。
参考になった数1
この解説の修正を提案する
前の問題(問70)へ
令和8年度 問題一覧
次の問題(問72)へ