データベース|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問43
データベースの監査ログを取得する目的として,適切なものはどれか。
- 権限のない利用者のアクセスを拒否する。
- チェックポイントからのデータ復旧に使用する。
- データの不正な書換えや削除を事前に検知する。
- ✓ これが正解問題のあるデータベース操作を事後に調査する。
解説
操作を記録し後から調べるのが監査ログを取る目的です。
監査ログは、データベースに対して誰がいつどんな操作をしたかを記録しておくものです。その狙いは、あとで問題が起きたときに、記録をたどって何があったのかを調べられるようにしておくことです。つまり監査ログは、起きたことを後から追跡するための証拠であり、事後の調査に使います。問題のあるデータベース操作を事後に調査するというのが、まさに監査ログを取る目的にあたります。
ほかの選択肢はなぜ違うのか
- 権限のない利用者のアクセスを拒否するのは、アクセス制御の役割です。操作をあらかじめ止める仕組みであって、起きたことを記録して後から調べる監査ログの目的とは異なります。
- チェックポイントからのデータ復旧に使うのは、更新の記録を残すトランザクションログなど、復旧のためのログです。同じログでも、後から操作を調査する監査ログとは目的が違います。
- データの不正な書換えや削除を事前に検知するのは、監視や制御の仕組みが担う働きです。監査ログはあくまで起きたことの記録なので、書換えや削除が起きる前にそれをつかむ手段ではありません。
この問題に関係する言葉
- 監査ログ誰がいつ何をしたかを残しておく、調査のための記録です。事前に防ぐためではなく、問題を後から調べるために取ります。
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問43
同じ単元をまとめて解くならデータベースへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)