情報セキュリティ

基本情報技術者試験I社は、業務で利用しているソフトウェアの正規の自動更新を適用したところ、その更新版にあらかじめ不正なコードが仕込…

情報セキュリティ情報セキュリティ難易度:hard
I社は、業務で利用しているソフトウェアの正規の自動更新を適用したところ、その更新版にあらかじめ不正なコードが仕込まれており、I社内の端末がマルウェアに感染した。後日、ソフトウェア提供元が開発環境を侵害され、配布物に不正コードを混入されていたと公表した。この種の攻撃に備える対策として、最も適切なものはどれか。
提供元や委託先を含む供給網全体の安全性を継続的に評価し、配布物や挙動の異常を早期に捉える。
自動更新を手動承認に切り替え、更新版を社内の検疫環境で一定期間試用してから本番へ展開する。
端末にEDRを導入し、感染後の不審な挙動を検知して速やかに封じ込められるようにする。
提供元から入手した配布物のハッシュ値を公式の公開値と照合し、改ざんの有無を確かめてから適用する。
正解
ア.提供元や委託先を含む供給網全体の安全性を継続的に評価し、配布物や挙動の異常を早期に捉える。

本件は、信頼している提供元の正規の更新が侵害されて不正コードを運んでくるサプライチェーン攻撃である。自社単独の対策だけでは防ぎきれないため、提供元や委託先まで含めた供給網全体の安全性を継続的に評価・確認し、配布物の真正性や端末の不審な挙動を早期に捉えられる体制を整えることが、この種の攻撃に備える本質的な対策となる。

?選択肢ごとの解説

ア ○本件は、信頼している提供元の正規の更新が侵害されて不正コードを運んでくるサプライチェーン攻撃である。自社単独の対策だけでは防ぎきれないため、提供元や委託先まで含めた供給網全体の安全性を継続的に評価・確認し、配布物の真正性や端末の不審な挙動を早期に捉えられる体制を整えることが、この種の攻撃に備える本質的な対策となる。
イ ×検疫環境での試用は一部の不正動作を見つけ得るが、潜伏や条件起動するコードは見逃しやすく、提供元侵害という供給網全体の問題に正面から対処しない。
ウ ×EDRは感染後の挙動検知・封じ込めに有効だが事後対応中心であり、信頼された正規ルートからの混入を未然に防ぐ供給網側の備えにはならない。
エ ×ハッシュ照合は配布経路上の改ざん検知には有効だが、提供元自身が侵害され公式の配布物とハッシュごと不正コードが混入された本件では改ざんとして検出できない。

情報セキュリティの他の問題

この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0189

【基本情報技術者試験】I社は、業務で利用しているソフトウェアの正規の自動更新を適用…|正解「提供元や委託先を含む供給網全…」|ukamiru 過去問