過去問解きまくり研究所 ホーム

セキュリティ|平成26年度 春期 ITパスポート試験(特別措置試験) 問76

セキュリティ対策の目的①〜④のうち,適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。

〔記述〕
```
① DoS攻撃から守る。
② 情報漏えいを防ぐ。
③ ショルダハッキングを防ぐ。
④ 不正利用者による改ざんを防ぐ。
```

解説

その脅威がどこで起きるのかを、対策を選ぶ前に置きます。

アクセス権が効くのは、中に入ってきた人の振る舞いだけです。何をどこまでできるかを、人ごとに決める仕組みだからです。読む、書く、実行する、の三つを絞るのが基本の使い方になります。外へ漏れるのを防ぐ目的は、読む権限を絞れば効きます。書き換えを防ぐ目的なら、書く権限のほうを閉じます。よって、この二つを挙げた組み合わせが答えです。大量の求めを送りつけて止める攻めには、権限が届きません。そもそも入ろうとしていないので、権限の手前で起きています。肩越しに画面を覗く手口も、機械の外側で起きることです。効くのは覗き見を防ぐ板や、座席の向きです。つまり四つは、中で起きるか手前で起きるか外で起きるかに分かれます。中で起きるものにしか、権限の設定は効きません。対策を問われたら、その脅威がどこで起きるかを先に置きます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成26年度 春期 ITパスポート試験(特別措置試験) 問76

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)