インシデント管理・組織/機関・基準・セキュリティ評価|令和5年度 情報セキュリティマネジメント試験 科目A 問3
デジタルフォレンジックスの説明はどれか。
- サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
- 受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
- ✓ これが正解情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
- 内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
解説
法的な証拠となるデータを集め保管し調査分析することです。
デジタルフォレンジックスは、情報セキュリティインシデントが起きたときに、何が起きたのかを後から示せるようにする活動です。単に原因を調べるだけでなく、集めたデータが法的な証拠として通用するように、収集の仕方や保管の仕方に手続を守る点が特徴です。だから、法的な証拠となるデータを収集し、保管し、調査分析することという説明が正解です。集める、保管する、調べるという三つがそろって初めて証拠として使えます。
ほかの選択肢はなぜ違うのか
- 脅威情報を決まった形式で記述してセキュリティ対策機器に提供するのは、脅威情報を共有する取組です。事後に証拠を集めて調べる活動とは目的が異なります。
- 添付された実行ファイルを動かして不正な振る舞いを保存前に確かめるのは、メールを受け取る段階での検査です。インシデント後に証拠を扱う活動ではありません。
- 内部ネットワークの通信を盗聴されないよう暗号化するのは、被害を防ぐための対策です。起きた後に証拠を集めて調べるデジタルフォレンジックスとは役割が違います。
この問題に関係する言葉
- デジタルフォレンジックス起きた出来事の証拠を、変えないまま集めて調べる手立て(古い表記はディジタルフォレンジックス)。後から証拠として使えるよう、扱いの筋道を記録に残します。
- インシデント起きた出来事のうち、情報の安全が損なわれるおそれが高いと判断されたもの。起きた出来事がすべてこれにあたるわけではありません。
- 証拠あとから事実を確かめられるように残した記録のこと。法的な場面で使えるように集めて保管し調べる手順を、デジタルフォレンジックスと呼びます。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問3
同じ単元をまとめて解くならインシデント管理・組織/機関・基準・セキュリティ評価へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)