情報処理安全確保支援士試験 2017年 春期 午前213


ウイルス対策ソフトでの,フォールスネガティブに該当するものはどれか。
ウイルスに感染していないファイルを,ウイルスに感染していないと判断する。
ウイルスに感染していないファイルを,ウイルスに感染していると判断する。
ウイルスに感染しているファイルを,ウイルスに感染していないと判断する。(正解)
ウイルスに感染しているファイルを,ウイルスに感染していると判断する。

解説

ウイルス対策ソフトでのフォールスネガティブに該当するものはどれか【午前2 解説】

要点まとめ

  • 結論:フォールスネガティブは「感染ファイルを感染していないと誤判断する」ことです。
  • 根拠:ウイルス対策ソフトの誤検知には「フォールスネガティブ(見逃し)」と「フォールスポジティブ(誤検知)」があり、前者は危険を見逃す重大な問題です。
  • 差がつくポイント:感染ファイルを見逃すリスクの理解と、用語の正確な区別が合格の鍵となります。

正解の理由

選択肢ウは「ウイルスに感染しているファイルを、ウイルスに感染していないと判断する」ため、感染を見逃す誤り、すなわちフォールスネガティブに該当します。これはウイルス対策ソフトの検出漏れであり、システムの安全性を著しく損なうため、正確に理解しておく必要があります。

よくある誤解

フォールスネガティブとフォールスポジティブを混同しやすいですが、前者は「見逃し」、後者は「誤検知」で意味が逆です。正確な用語理解が重要です。

解法ステップ

  1. フォールスネガティブの意味を確認する(感染ファイルを見逃すこと)。
  2. 各選択肢の判断内容を「感染しているか否か」で整理する。
  3. 感染ファイルを「感染していない」と誤判断している選択肢を探す。
  4. 該当する選択肢が正解であると判断する。

選択肢別の誤答解説

  • ア: 「感染していないファイルを感染していないと判断」→正しい判定で誤りではない。
  • イ: 「感染していないファイルを感染していると判断」→フォールスポジティブ(誤検知)に該当。
  • ウ: 「感染しているファイルを感染していないと判断」→フォールスネガティブ(見逃し)で正解。
  • エ: 「感染しているファイルを感染していると判断」→正しい判定で誤りではない。

補足コラム

フォールスネガティブはウイルス対策ソフトの検出精度を示す重要指標で、見逃しが多いと感染拡大のリスクが高まります。一方、フォールスポジティブは誤検知による誤警告で、ユーザーの混乱や業務妨害の原因となります。両者のバランスが性能評価のポイントです。

FAQ

Q: フォールスネガティブが多いとどんな問題が起きますか?
A: 感染ファイルを見逃すため、ウイルスがシステム内で拡散し被害が拡大します。
Q: フォールスポジティブとは何ですか?
A: 実際は感染していないファイルを誤って感染していると判断する誤検知のことです。

関連キーワード: フォールスネガティブ, フォールスポジティブ, ウイルス検出, セキュリティ対策, 誤検知, 情報セキュリティ
← 前の問題へ次の問題へ →

©︎2025 情報処理技術者試験対策アプリ