情報セキュリティ対策|システム監査技術者試験
この分野には 6問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はパターン(3問)・ビヘイビア法(3問)・マルウェア(3問)・監視(3問)・インシデント(2問)です。問題が多い回は令和7年度 秋期(1問)・令和4年度 秋期(1問)・平成31年度 春期(1問)です。
何を手掛かりに見つけ、誰の立場で守るのか
情報セキュリティ対策は、人的、技術的、物理的という側面に分けて考えるのが基本です。そのうえで個々の技術は、何を手掛かりに異常を見つけるのか、誰がどの立場で使うのかという軸で見分けると整理しやすくなります。
マルウェアの検出方法は、中身を比べるか、動きを見るかで分かれます。特徴的なコードを定義ファイルと照らし合わせるのがパターンマッチング法、事前に付けた情報との不整合で見つけるのがチェックサム法、安全に保管した原本と比べるのがコンペア法です。ビヘイビア法は、データの読み書きや通信などの実際の振る舞いを監視して見つけるため、定義がまだない未知のマルウェアにも対応できる可能性があります。
CASBは、従業員とクラウドサービスの間に置き、クラウドの利用を見える化して制御する仕組みです。使うのはクラウドサービスを利用する側の企業の管理者で、誰がどのサービスをどれだけ使っているかを把握し、許可を得ずに使われているシャドーITを見つけられます。サービスを提供する側の設備対策や攻撃対策とは立場が違います。
デジタルフォレンジックスは、コンピュータやネットワークに残る記録を、改ざんされていないことを示せる形で収集し、保全し、分析する技法です。インシデントの原因究明だけでなく、システム監査で監査証拠を確保する場面でも使えます。事態への備えを定める計画や、一部を抜き出して調べる手法、他社と比べて改善点を探す手法とは目的が違います。
この分野で出た問題
- 平成27年度 春期 問2インシデントの究明やシステム監査にも利用できる,証拠を収集し保全する技法はどれか。
- 平成28年度 春期 問20ウイルスの検出手法であるビヘイビア法を説明したものはどれか。
- 令和7年度 秋期 問20セキュリティ対策としてのCASBの利用方法とその効果はどれか。
- 令和4年度 秋期 問19マルウェアの検出手法であるビヘイビア法を説明したものはどれか。
- 平成31年度 春期 問21マルウェアの検出手法であるビヘイビア法を説明したものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 6年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。