技術的セキュリティ対策とセキュリティ製品|平成30年度 春期 情報セキュリティマネジメント試験 午前 問13
サーバへの侵入を防止するのに有効な対策はどれか。
- サーバ上にあるファイルのフィンガプリントを保存する。
- ✓ これが正解サーバ上の不要なサービスを停止する。
- サーバのバックアップを定期的に取得する。
- サーバを冗長化して耐故障性を高める。
解説
動かす必要のないサービスを止めて侵入口を減らします。
サーバで動いているサービスは、それぞれが外部からの接続を受け付ける窓口になります。窓口が多いほど、設定の誤りや直されていない弱点を突かれる機会も増えます。業務で使っていないサービスを止めておけば、攻撃者が入り込める窓口そのものが減るので、侵入防止に直接効きます。必要なものだけを動かして攻撃の入口を絞る、という考え方です。残りの三つは、あとから変化に気づくための備えや、障害や被害から立て直すための備えであり、入口をふさぐ働きはありません。
ほかの選択肢はなぜ違うのか
- サーバ上のファイルのフィンガプリントを保存しておくのは、後で同じ値を求めて突き合わせられるようにする準備です。外部から接続できる窓口の数は変わらないため、入り込まれること自体を止める手立てにはなりません。
- 定期的にバックアップを取得しておくのは、データが失われたり壊されたりしたときに元へ戻すための備えです。攻撃者が使う経路を減らすわけではないので、防止の手立てとしては当てはまりません。
- サーバを冗長化して耐故障性を高めるのは、機器が壊れてもサービスを続けられるようにする可用性の工夫です。攻撃者が使える入口を絞ることとは目的が違います。
この問題に関係する言葉
- 侵入防止外から入り込まれるのを、あらかじめ防ぐことをいいます。動かす必要のないサービスを止めると、入口が減ります。
- 不正アクセス対策許されていない者に入り込まれないようにする、備えの全体です。使わない機能を止めて、入口そのものを減らすのが基本です。
- バックアップ失っても元に戻せるよう、データの複製を別に取っておくこと。取るだけでなく、戻せるかを確かめておくのが要点です。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問13
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)