セキュリティ|令和7年度 ITパスポート試験 問97
情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。
- a 関連取引先との電子決済システムがDoS攻撃を受け,処理ができなくなった。
- b 顧客情報管理システムの顧客情報が誤った内容のまま運用されていた。
- c 社内のサーバに不正侵入されて,社外秘の情報が漏えいした。
- ✓ これが正解a
- a,b
- b,c
- c
解説
使いたいときに使えなくなった、という事象だけを選びます。
情報を守るときに保つべき性質は三つあります。可用性は、使いたいときに使えることです。完全性は、中身が正しく保たれていることです。機密性は、許された人以外に見られないことです。aは、攻撃を受けて処理ができなくなった事象なので、使えなくなったことにあたり、可用性が損なわれています。bは、誤った内容のまま運用されていた事象なので、中身が正しくない、つまり完全性の側です。cは、社外秘の情報が漏れた事象なので、機密性の側です。よってaだけが当てはまります。同じ事故でも、どの性質が損なわれたかは分けて見ます。止まったのか、狂ったのか、漏れたのかで分かれます。
ほかの選択肢はなぜ違うのか
- aとbを挙げています。aは正しいのですが、誤った内容のまま運用されていたことは使えなかったことではなく、中身が正しくなかったことにあたります。使えてはいたが、正しくなかったという形です。
- bとcを挙げています。どちらも別の性質の話であり、最も分かりやすく使えなくなったaを落としています。三つの性質を取り違えた形です。処理ができなくなった、という言葉が手がかりになります。
- cだけを挙げています。情報が漏れることは、見られてはいけない人に見られたということなので、使えるかどうかとは別の性質にあたります。漏れても、使えなくなったわけではありません。
この問題に関係する言葉
- 可用性使いたいときに情報や仕組みを使える状態が保たれていること。機密性・完全性と並ぶ、情報セキュリティの三つの性質の一つです。
- 完全性情報が壊れたり書き換えられたりせず、正しいまま保たれていること。機密性・可用性と並ぶ、三つの性質の一つです。
- 機密性許された人だけが情報に触れられる状態が保たれていること。完全性・可用性と並ぶ、情報セキュリティの三つの性質の一つです。
- DoS攻撃大量の要求などでシステムを過負荷にし、使えない状態に追い込む攻撃。壊すのではなく止めるので、脅かされるのは可用性です。
出典:令和7年度 ITパスポート試験 問97
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)