情報セキュリティ

基本情報技術者試験G社では来訪者や短期研修生にゲストアカウントを発行しているが、利用期間の定めがなく、用が済んでも有効なまま放置さ…

情報セキュリティ情報セキュリティ難易度:normal
G社では来訪者や短期研修生にゲストアカウントを発行しているが、利用期間の定めがなく、用が済んでも有効なまま放置されている。過去に発行されたゲストアカウントが何に使われているか誰も把握していない。ゲストアカウントを安全に運用する対策として、最も適切なものはどれか。
ゲストアカウントの総数に上限を設け、不足したら使い終えた既存のものを別の来訪者へ使い回す。
ゲストでも操作に迷わないよう、社員と同等の広い権限をあらかじめ与えておく。
発行のたびに利用目的と使用できる期日を結び付け、その期日が来たら有効性を自動で打ち切る。
配布の手間を抑えるため、ゲストアカウントのパスワードを全件で共通の一つにそろえる。
正解
ウ.発行のたびに利用目的と使用できる期日を結び付け、その期日が来たら有効性を自動で打ち切る。

問題は『期限の定めがなく用済み後も有効なまま放置される』点にある。発行時に利用目的と有効期限を必ず設定し、期限が来たら自動的に無効化する仕組みにすれば、不要になったゲストアカウントが自然に消滅し、放置による不正利用のリスクを構造的に排除できる。

?選択肢ごとの解説

ア ×アカウントの使い回しは誰が何に使ったかを追跡不能にし、共有アカウントと同じ問題を生むため、安全な運用に逆行する。
イ ×ゲストに社員同等の権限を与えるのは最小権限に反し、一時利用者に過剰な権限を渡すことで漏えいリスクを著しく高める。
ウ ○問題は『期限の定めがなく用済み後も有効なまま放置される』点にある。発行時に利用目的と有効期限を必ず設定し、期限が来たら自動的に無効化する仕組みにすれば、不要になったゲストアカウントが自然に消滅し、放置による不正利用のリスクを構造的に排除できる。
エ ×パスワードを全件共通にすると一つの漏えいで全ゲストアカウントが危険にさらされ、個別の追跡も不能になるため不適切である。

情報セキュリティの他の問題

この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0079

【基本情報技術者試験】G社では来訪者や短期研修生にゲストアカウントを発行しているが…|正解「発行のたびに利用目的と使用で…」|ukamiru 過去問