情報セキュリティ

基本情報技術者試験D社は顧客資料をクラウドストレージに保存し、社内の特定部署だけで共有している。あるとき、本来は限定共有のはずのフ…

情報セキュリティ情報セキュリティ難易度:normal
D社は顧客資料をクラウドストレージに保存し、社内の特定部署だけで共有している。あるとき、本来は限定共有のはずのフォルダが『リンクを知っていれば誰でも閲覧可』の公開設定になっており、外部から資料を閲覧された可能性が判明した。再発を防ぐ運用上の対策として、最も適切なものはどれか。
保存する資料のファイル名を推測しにくい無意味な文字列にし、リンクを知られても探し当てにくくする。
共有フォルダの操作ログを監査し、外部からの閲覧が起きた後に検知できる体制を整える。
資料を保存する際に毎回パスワード付き圧縮を施し、閲覧者へ都度パスワードを別途伝える。
共有・公開の設定を定期的に点検し、意図しない外部公開を見つけ次第是正する運用を定める。
正解
エ.共有・公開の設定を定期的に点検し、意図しない外部公開を見つけ次第是正する運用を定める。

本件の原因は、共有範囲の設定が意図に反して外部公開になっていたという設定ミスである。共有・公開の設定を定期的に点検(レビュー)し、意図しない外部公開を見つけ次第是正する運用を定めれば、誤った設定が放置されるのを防ぎ、同種の漏えいを未然に止められる。原因(設定の誤りの放置)に直接対応している。

?選択肢ごとの解説

ア ×ファイル名を推測困難にしても、フォルダ自体が公開設定であればリンク経由で閲覧可能であり、設定ミスという原因は解消しない。
イ ×操作ログの監査は外部閲覧が起きた後に気づくための事後検知であり、誤った公開設定を放置させない仕組みではないため再発を未然に防げない。
ウ ×パスワード付き圧縮と都度伝達は運用負荷が高く形骸化しやすいうえ、公開設定という根本原因を是正せず、設定ミス自体は残る。
エ ○本件の原因は、共有範囲の設定が意図に反して外部公開になっていたという設定ミスである。共有・公開の設定を定期的に点検(レビュー)し、意図しない外部公開を見つけ次第是正する運用を定めれば、誤った設定が放置されるのを防ぎ、同種の漏えいを未然に止められる。原因(設定の誤りの放置)に直接対応している。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0184

【基本情報技術者試験】D社は顧客資料をクラウドストレージに保存し、社内の特定部署だ…|正解「共有・公開の設定を定期的に点…」|ukamiru 過去問