問題
ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,このいずれかに該当するものはどれか。
選択肢
- 1サーバとネットワーク機器のログをログ管理サーバに集約し,リアルタイムに相関分析することによって,不正アクセスを検出する。
- 2ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
- 3電子メールを外部に送信する際に,本文及び添付ファイルを暗号化することによって,情報漏えいを防ぐ。
- 4プログラムを実行する際に,プログラムファイルのハッシュ値と脅威情報を突き合わせることによって,マルウェアを発見する。
正解
2. ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
詳しい解説を見る解説を閉じる
解説
ディジタルフォレンジックスは,インシデント発生後に証拠となるデータを収集・保全し,検査・分析して報告する一連の手続きである。削除されたログファイルをディスクから復元して不正アクセスの痕跡を発見する行為は,証拠の収集・検査・分析に該当する。アは検知(SIEM),ウは漏えい防止,エはマルウェア検出であり,事後の証拠調査とは目的が異なる。(出典: 平成31年度 春期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習