情報セキュリティ

基本情報技術者試験IDS」の問題

情報セキュリティ情報セキュリティ難易度:hard
C社では、本番稼働中の基幹システムへの不審な通信を把握したいが、検知の仕組みが正常な業務通信を誤って遮断し業務が止まることだけは絶対に避けたい。まず導入する仕組みとして最も適切なものはどれか。
ミラーポートで通信の複製を受けて解析し、判定結果は管理者への通知にとどめる仕組みを置く。
通信経路上に挿入して全通信を通過させ、判定が黒なら当該通信をその場で落とす仕組みを置く。
利用者の本人確認に複数の要素を課し、なりすましによる不正ログインを成立させない仕組みを置く。
日次でデータの複製を別媒体へ保存し、被害が出てから取り戻せるようにする仕組みを置く。
正解
ミラーポートで通信の複製を受けて解析し、判定結果は管理者への通知にとどめる仕組みを置く。

ミラーポートで通信の複製を受けて解析し、判定を通知にとどめる構成はIDSにあたる。経路外で観測するため判定が誤っても本物の業務通信は流れ続け、まず不審通信を可視化したい一方で誤遮断による停止を許容できない要件に合致する。

?選択肢ごとの解説

ア ○ミラーポートで通信の複製を受けて解析し、判定を通知にとどめる構成はIDSにあたる。経路外で観測するため判定が誤っても本物の業務通信は流れ続け、まず不審通信を可視化したい一方で誤遮断による停止を許容できない要件に合致する。
イ ×経路上に挿入し黒判定をその場で落とす構成はIPSであり、誤検知が起きると正常な業務通信まで遮断され、業務停止を絶対避けたい要件に真っ向から反する。
ウ ×本人確認の多要素化はなりすましログイン対策で、不審な通信全般を検知・把握するという今回の目的とは対象が異なる。
エ ×データ複製の退避は被害発生後に取り戻すための事後策で、不審通信を検知・把握する目的そのものを満たさない。
この問題の「深掘り・誤答の完全解説・試験のコツ・覚え方」はアプリで。

基本情報技術者試験の全問を、一問ごとにAIの8-ways解説つきで。SRS暗記カード・全真模試・弱点診断まで。まずは無料で。

無料ではじめる →

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0087

【基本情報技術者試験】IDSの問題と解答・解説|ukamiru 過去問