情報セキュリティ
基本情報技術者試験|I社のサーバ室はICカードによる入退室管理を行っているが、社員が認証した後に開いた扉から、認証していない者が一緒…
I社のサーバ室はICカードによる入退室管理を行っているが、社員が認証した後に開いた扉から、認証していない者が一緒に入室する事象が確認された。この問題への対策として最も適切なものはどれか。
アICカードを定期的に再発行し、紛失・盗難カードの悪用を防止する。
イ入退室ログを毎日点検し、不審な入室記録がないか確認する。
ウ一人ずつしか通れず入退室の整合を強制するゲートを扉に設ける。
エサーバ室内に監視カメラを増設し、室内での行為を録画して抑止する。
正解
ウ.一人ずつしか通れず入退室の整合を強制するゲートを扉に設ける。
本事象は『共連れ(テールゲーティング)』である。一人ずつしか通れず、入室記録のない者の退室や連続入室を拒否して入退室の整合を強制するゲート(サークルゲート、アンチパスバック)は、認証単位での通過を物理的に強制し、未認証者の同時入室を直接防止できる。
?選択肢ごとの解説
ア ×カードの再発行は紛失・盗難カードの悪用対策であり、正規認証者に便乗する共連れそのものは防げない。
イ ×ログ点検は事後検知であり、未認証者にはログが残らないため共連れを記録できず、未然防止にもならない。
ウ ○本事象は『共連れ(テールゲーティング)』である。一人ずつしか通れず、入室記録のない者の退室や連続入室を拒否して入退室の整合を強制するゲート(サークルゲート、アンチパスバック)は、認証単位での通過を物理的に強制し、未認証者の同時入室を直接防止できる。
エ ×監視カメラは抑止・事後追跡には役立つが、物理的に共連れの入室を阻止する仕組みではなく直接対策にならない。
情報セキュリティの他の問題
V社の営業フロアは来客が自由に行き来でき、商談スペースの隣で社員が顧客情報を画面に表示して作業している。商談中の来客から社員…J社では、不正アクセスの調査時に各サーバのログを参照したところ、攻撃者がログを改ざん・削除した痕跡があり、調査が困難になった…K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏…L社のヘルプデスクに、社員を名乗る人物から『出張先でパスワードを忘れた。急ぎなので電話で仮パスワードを教えてほしい』という連…M社の会員検索機能で、利用者の入力した会員名をSQL文に直接連結して問合せを実行している。診断で『名前欄に特殊な文字列を入れ…N社の掲示板サービスで、利用者が投稿した内容をそのままWebページに表示している。ある投稿を閲覧した別の利用者のブラウザ上で…O社の会員サイトで、ログイン中の利用者が攻撃者の用意した別サイトの罠を踏むと、本人の意図しない登録情報変更が会員サイト側で実…P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0009
