物理的セキュリティ対策|平成31年度 春期 情報セキュリティマネジメント試験 午前 問22
利用者PCの内蔵ストレージが暗号化されていないとき,攻撃者が利用者PCから内蔵ストレージを抜き取り,攻撃者が用意したPCに接続して内蔵ストレージ内の情報を盗む攻撃の対策に該当するものはどれか。
- 内蔵ストレージにインストールしたOSの利用者アカウントに対して,ログインパスワードを設定する。
- 内蔵ストレージに保存したファイルの読取り権限を,ファイルの所有者だけに付与する。
- ✓ これが正解利用者PC上でHDDパスワードを設定する。
- 利用者PCにBIOSパスワードを設定する。
解説
ストレージ自体をロックするHDDパスワードが抜き取り対策になります。
この攻撃は、内蔵ストレージを物理的に抜き取り、別のパソコンにつないで中身を読み出すものです。守るには、ストレージそのものにロックをかけ、正しいパスワードがなければどのパソコンからも読めないようにする必要があります。HDDパスワードは、ストレージ自体に設定する認証で、抜き取って別のパソコンにつないでも解除できません。だからこの攻撃への対策になります。
ほかの選択肢はなぜ違うのか
- OSの利用者アカウントにログインパスワードを設定しても、ストレージを抜き取って別のパソコンにつなげば、そのOSを起動せずに中身を読まれてしまいます。抜き取り攻撃の対策にはなりません。
- ファイルの読取り権限を所有者だけに絞っても、それはそのOS上での制御です。ストレージを別のパソコンや別のOSにつなげば、その権限の設定は無視されるため、抜き取り攻撃を防げません。
- BIOSパスワードは、そのパソコンを起動するときに入力を求めるものです。ストレージを抜き取って別のパソコンにつなぐ攻撃では、元のパソコンのBIOSを通らないので、対策になりません。
この問題に関係する言葉
- ストレージデータを保存しておく装置のことで、内蔵のディスクなどを指します。暗号化していないと、抜き取って別の機器につながれると読まれます。
- HDDパスワード記憶装置そのものに設定するパスワード。抜き取って別のパソコンにつないでも、中身を読み出せなくします。
- BIOSパソコンの電源を入れた直後に動く、基本的な制御のプログラムです。ここにパスワードをかけても、抜き取られたディスクは守れません。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問22
同じ単元をまとめて解くなら物理的セキュリティ対策へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)