情報セキュリティ
基本情報技術者試験|C社では、本番稼働中の基幹システムへの不審な通信を把握したいが、検知の仕組みが正常な業務通信を誤って遮断し業務が…
C社では、本番稼働中の基幹システムへの不審な通信を把握したいが、検知の仕組みが正常な業務通信を誤って遮断し業務が止まることだけは絶対に避けたい。まず導入する仕組みとして最も適切なものはどれか。
アミラーポートで通信の複製を受けて解析し、判定結果は管理者への通知にとどめる仕組みを置く。
イ通信経路上に挿入して全通信を通過させ、判定が黒なら当該通信をその場で落とす仕組みを置く。
ウ利用者の本人確認に複数の要素を課し、なりすましによる不正ログインを成立させない仕組みを置く。
エ日次でデータの複製を別媒体へ保存し、被害が出てから取り戻せるようにする仕組みを置く。
正解
ア.ミラーポートで通信の複製を受けて解析し、判定結果は管理者への通知にとどめる仕組みを置く。
ミラーポートで通信の複製を受けて解析し、判定を通知にとどめる構成はIDSにあたる。経路外で観測するため判定が誤っても本物の業務通信は流れ続け、まず不審通信を可視化したい一方で誤遮断による停止を許容できない要件に合致する。
?選択肢ごとの解説
ア ○ミラーポートで通信の複製を受けて解析し、判定を通知にとどめる構成はIDSにあたる。経路外で観測するため判定が誤っても本物の業務通信は流れ続け、まず不審通信を可視化したい一方で誤遮断による停止を許容できない要件に合致する。
イ ×経路上に挿入し黒判定をその場で落とす構成はIPSであり、誤検知が起きると正常な業務通信まで遮断され、業務停止を絶対避けたい要件に真っ向から反する。
ウ ×本人確認の多要素化はなりすましログイン対策で、不審な通信全般を検知・把握するという今回の目的とは対象が異なる。
エ ×データ複製の退避は被害発生後に取り戻すための事後策で、不審通信を検知・把握する目的そのものを満たさない。
情報セキュリティの他の問題
D社は外部に公開しているWebアプリに、改修が間に合わない既知の脆弱性が残っており、SQLインジェクションやクロスサイトスク…E社では、マルウェア感染した社内端末が外部の不正な指令サーバへ勝手に通信し、情報が持ち出される事案を警戒している。社内端末か…F社は複数の公開Webサーバを運用しており、各サーバを直接インターネットに晒したくない。外部からの接続を一箇所で受けてサーバ…G社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数種に限ってア…H社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応…I社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェア…J社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短…K社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0087
