技術的セキュリティ対策とセキュリティ製品|令和8年度 情報セキュリティマネジメント試験 科目A 問6
セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
| アクセス制御 | 管理者権限管理 |
|---|
- ✓ これが正解リソースやプログラムのアクセス権は,OSの管理者が定めたセキュリティポリシーの下で一元的に制御され,リソースやプログラムの所有者が変更できない。 / OSの管理の分野ごとに異なる管理用アカウントを作成し,各アカウントに必要最小限の管理者特権を与える。
- リソースやプログラムのアクセス権は,OSの管理者が定めたセキュリティポリシーの下で一元的に制御され,リソースやプログラムの所有者が変更できない。 / OSの管理用に特権アカウントを作成し,特権アカウントに全ての権限を与える。
- リソースやプログラムのアクセス権は,リソースやプログラムの所有者が保持し,制御する。 / OSの管理の分野ごとに異なる管理用アカウントを作成し,各アカウントに必要最小限の管理者特権を与える。
- リソースやプログラムのアクセス権は,リソースやプログラムの所有者が保持し,制御する。 / OSの管理用に特権アカウントを作成し,特権アカウントに全ての権限を与える。
解説
権限は一元管理し、管理者特権は分けて最小限にします。
セキュアOSの要点は二つあります。ひとつはアクセス制御で、リソースやプログラムのアクセス権を、管理者が定めたセキュリティポリシに従って一元的に制御し、所有者が勝手に変えられないようにします。所有者の裁量に任せると、ポリシの外で緩められてしまうからです。もうひとつは管理者権限管理で、すべてを握る特権アカウントを一つ置くのではなく、管理の分野ごとにアカウントを分け、それぞれに必要最小限の管理者特権だけを与えます。この考え方は特権的アクセス権の管理にあたります。二つがそろっている組合せが正解です。
ほかの選択肢はなぜ違うのか
- アクセス制御を一元管理する点は正しいのですが、管理用の特権アカウントにすべての権限を与えるとしています。そのアカウントが乗っ取られると全体が破られるので、必要最小限に分ける原則に反します。
- 管理者特権を分けて最小限にする点は正しいのですが、アクセス権を所有者が保持して制御するとしています。所有者の裁量で変えられるとポリシの一元的な制御が崩れるため、適切ではありません。
- アクセス権を所有者が制御し、さらに特権アカウントにすべての権限を与えるという組合せです。二つとも一元的な制御と最小限の権限という考え方に反しているため、適切ではありません。
この問題に関係する言葉
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
- 特権的アクセス権設定の変更や、他人の権限の付け外しまでできる強い権限。持つ人をできるだけ絞ることが、対策の出発点になります。
- セキュリティポリシ守るべき決まりを組織として文書にしたものです。侵入検知はこれを破る動きを見つけて知らせ、セキュアOSはこれに従って権限を一元的に決めます。
- セキュアOS安全のための仕組みを強めた基本ソフトです。管理者が決めた方針で権限を一元的に制御し、ファイルの持ち主でも勝手には変えられません。
出典:令和8年度 情報セキュリティマネジメント試験 科目A 問6
同じ単元をまとめて解くなら技術的セキュリティ対策とセキュリティ製品へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)