インシデント管理・組織/機関・基準・セキュリティ評価|平成29年度 春期 情報セキュリティマネジメント試験 午前 問15
ディジタルフォレンジックスの説明として,適切なものはどれか。
- あらかじめ設定した運用基準に従って,メールサーバを通過する送受信メールをフィルタリングすること
- 外部からの攻撃や不正なアクセスからサーバを防御すること
- 磁気ディスクなどの書換え可能な記憶媒体を廃棄する前に,単に初期化するだけではデータを復元できる可能性があるので,任意のデータ列で上書きすること
- ✓ これが正解不正アクセスなどコンピュータに関する犯罪に対してデータの法的な証拠性を確保できるように,原因究明に必要なデータの保全,収集,分析をすること
解説
法的な証拠性を保ったままデータを保全し調べる活動です。
デジタルフォレンジックスは、不正アクセスなどコンピュータに関わる犯罪や事故が起きたあとに、何がどう起きたのかを後から示せるようにする活動です。ふつうの原因調査と違うのは、集めたデータが法的な証拠として通用するかどうかまで考える点にあります。だから、機器やデータをもとの状態のまま保ち、決められた手順で収集し、分析するという流れを踏みます。この、証拠としての価値を損なわないようにデータを扱う手続が証拠保全です。設問が問う説明としては、データの法的な証拠性を確保できるように、原因究明に必要なデータの保全、収集、分析をするというものが当てはまります。残りの三つは、いずれも事件が起きる前の備えや日常の運用を述べたものです。
ほかの選択肢はなぜ違うのか
- あらかじめ決めた基準で送受信メールをふるい分ける運用は、迷惑メールや不審な添付を日々の運用の中で選り分けるための仕組みです。事件が起きたあとに証拠となるデータを扱う手続とは目的が異なります。
- 外部からの攻撃や不正なアクセスからサーバを守ることは、被害そのものが起きないようにするための防御です。起きてしまったあとに、後から示せる形でデータを残す取組を述べたものではありません。
- 廃棄する記憶媒体を任意のデータ列で上書きするのは、初期化だけでは残ってしまう内容を読み取れなくする消去の方法です。証拠を残す側ではなく、逆に読めなくする側の話になります。
この問題に関係する言葉
- デジタルフォレンジックス起きた出来事の証拠を、変えないまま集めて調べる手立て(古い表記はディジタルフォレンジックス)。後から証拠として使えるよう、扱いの筋道を記録に残します。
- 証拠保全後から法的な証拠として使えるように、原本性を保って集めることです。標本を抜き出して調べるサンプリングとは、目的が違います。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問15
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)