ディジタルフォレンジックス
出典: 平成31年度 春期 応用情報技術者試験 午前 問39 (IPA)
ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。
- ア サーバとネットワーク機器のログをログ管理サーバに集約し,リアルタイムに相関分析することによって,不正アクセスを検出する。
- イ ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
- ウ 電子メールを外部に送る際に,本文及び添付ファイルを暗号化することによって,情報漏えいを防ぐ。
- エ プログラムを実行する際に,プログラムファイルのハッシュ値と脅威情報を突き合わせることによって,マルウェアを発見する。
正解と解説を見る
正解: イ
- ア: これは SIEM などによるリアルタイムの不正アクセスの検知です。事後の証拠収集ではありません。
- イ: 削除されたログを復元して痕跡を探すのは、フォレンジックスの検査・分析にあたるので、正しい答えです。
- ウ: これは電子メールの暗号化による情報漏えい対策です。
- エ: これはマルウェアの検知 (ハッシュ値と脅威情報の照合) です。
ポイント
- ディジタルフォレンジックス: 不正アクセスなどの発生後に、証拠となるデータを収集・検査・分析し、報告する 手法です。
- ディスクを解析して削除されたログを復元し、不正アクセスの痕跡を見つけるのは、検査・分析にあたります。
- 他の選択肢は、リアルタイムの監視 (SIEM)、暗号化、マルウェア検知で、事後の証拠保全ではありません。