情報セキュリティ
基本情報技術者試験|J社では、不正アクセスの調査時に各サーバのログを参照したところ、攻撃者がログを改ざん・削除した痕跡があり、調査が…
J社では、不正アクセスの調査時に各サーバのログを参照したところ、攻撃者がログを改ざん・削除した痕跡があり、調査が困難になった。ログを証拠として確実に活用するための対策として、最も適切なものはどれか。
ア各サーバのログ保存期間を延長し、過去のログを長く参照できるようにする。
イログに記録する項目を増やし、操作内容をより詳細に残す。
ウ各サーバの管理者アカウントのパスワードを定期的に変更する。
エログを書込み後は変更できない別サーバへ追記専用で集約・転送する。
正解
エ.ログを書込み後は変更できない別サーバへ追記専用で集約・転送する。
問題は『侵害されたサーバ上でログが改ざん・削除される』ことである。ログを別のログサーバへ転送し、書込み後は変更できない追記専用(WORM)の形で保管すれば、侵害された端末の権限ではログを書き換えられず、証拠としての完全性が保たれる。
?選択肢ごとの解説
ア ×保存期間の延長は参照可能な期間を延ばすだけで、攻撃者がログ自体を改ざん・削除できる状態は変わらず、完全性を守れない。
イ ×記録項目の充実は調査の解像度を高めるが、ログが改ざんされ得る場所にある限り証拠としての信頼性は確保できない。
ウ ×管理者パスワードの定期変更は不正アクセスの予防策であり、既に侵入された後のログ改ざんを防ぐ完全性対策にはならない。
エ ○問題は『侵害されたサーバ上でログが改ざん・削除される』ことである。ログを別のログサーバへ転送し、書込み後は変更できない追記専用(WORM)の形で保管すれば、侵害された端末の権限ではログを書き換えられず、証拠としての完全性が保たれる。
情報セキュリティの他の問題
K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏…L社のヘルプデスクに、社員を名乗る人物から『出張先でパスワードを忘れた。急ぎなので電話で仮パスワードを教えてほしい』という連…M社の会員検索機能で、利用者の入力した会員名をSQL文に直接連結して問合せを実行している。診断で『名前欄に特殊な文字列を入れ…N社の掲示板サービスで、利用者が投稿した内容をそのままWebページに表示している。ある投稿を閲覧した別の利用者のブラウザ上で…O社の会員サイトで、ログイン中の利用者が攻撃者の用意した別サイトの罠を踏むと、本人の意図しない登録情報変更が会員サイト側で実…P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元…Q社の利用者が社外からWebシステムにアクセスした際、ブラウザに『サーバ証明書が信頼できない』旨の警告が表示された。経路上で…R社で利用中のソフトウェアに、修正プログラムがまだ提供されていない脆弱性を突く攻撃が出回り始めた。修正プログラムが提供される…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0010
