セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問97
ディジタルフォレンジックスの目的として,適切なものはどれか。
- 自社システムを攻撃して不正侵入を試みるテストを実施して,脆弱性を発見する。
- ✓ これが正解情報漏えいなどの犯罪に対する法的証拠となり得るデータを収集して保全する。
- ディジタルデータに対して定期的にウイルスチェックを行い,安全性を確認する。
- パスワード認証方式からバイオメトリクス認証方式に切り替えて,不正侵入のリスクを低減する。
解説
法的な証拠になり得るデータを集めて保全することです。
何かが起きた後で、何が起きたのかを示せるようにしておく。この取り組みが聞かれています。記録や痕跡を集め、後から書き換えられていないことを示せる形で保存します。裁判などの場で証拠として使えるようにするのが目的なので、集める手順と保存の仕方そのものが重要になります。残りの三つは、いずれも起きる前に手を打つ話です。自社の仕組みへ実際に侵入を試して弱点を見つけるペネトレーションテスト、定期的に不正な仕組みが入っていないか確かめる作業、そして合言葉による確認を身体の特徴による確認へ切り替える対策。三つとも予防の側にあります。起きる前の備えなのか、起きた後の証明なのか。この向きで分けると迷いません。予防の側にあるのか、証明の側にあるのか。この一本の線で、四つはきれいに分かれます。
ほかの選択肢はなぜ違うのか
- 自社の仕組みに対して実際に侵入を試し、弱点を見つける取り組みです。起きる前に弱点をつぶすための活動であって、起きた後の証拠を残す話ではありません。時点が手前にあるので、向きで分ければ外せます。時点が手前にあります。
- 定期的に不正な仕組みが入っていないかを確かめ、安全を確認する作業です。これも起きる前の予防にあたります。証拠として使える形で保存するという目的は含まれておらず、見つけたら消すことが目的になります。残す目的がありません。
- 本人確認のやり方を、合言葉から身体の特徴へ切り替える対策です。侵入されにくくするための備えであって、起きた後に何があったかを示すための取り組みではありません。時点の向きがちょうど逆になります。時点の向きが逆です。
この問題に関係する言葉
- ペネトレーションテスト脆弱性を探したうえで、実際に侵入できるかどうかを試してみる検査。見つけるだけでなく、本当に入れるかを確かめるところが違います。
- ディジタルフォレンジックス
- バイオメトリクス認証
- 情報漏えい守るべき情報が、許されていない相手の手に渡ってしまうこと。故意の持ち出しだけでなく、紛失や誤送信でも起こります。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問97
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)