デジタルフォレンジックスの手順
出典: 令和7年度 秋期 応用情報技術者試験 午前 問44 (IPA)
デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。
- ア サーバとネットワーク機器のログをログ管理サーバに集約し,リアルタイムに相関分析することによって,不正アクセスを検出する。
- イ サーバのハードディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。
- ウ 電子メールを外部に送る際に,本文及び添付ファイルを暗号化することによって,情報漏えいを防ぐ。
- エ プログラムを実行する際に,プログラムファイルのハッシュ値と脅威情報とを突き合わせることによって,プログラムがマルウェアかどうかを検査する。
正解と解説を見る
正解: イ
- ア: ログを集めてリアルタイムに相関分析し不正を検出するのは SIEM の機能です。事後の証拠調査であるフォレンジックスとは違います。
- イ: ハードディスクを解析し、削除されたログを復元して痕跡を探すのは、デジタルフォレンジックスの検査・分析にあたります。
- ウ: メールの暗号化は情報漏えいを防ぐ対策で、フォレンジックスではありません。
- エ: ハッシュ値と脅威情報を突き合わせてマルウェアを検査するのは、マルウェア対策 (予防) の仕組みです。
ポイント
- デジタルフォレンジックス: インシデントが起きた 後で、コンピュータに残された記録を収集・解析し、何が起きたかを法的な証拠としても使える形で明らかにする手法です。
- 削除されたファイルの復元や、ディスクの解析などが含まれます。
- 不正の検出 (SIEM) や防止 (暗号化・マルウェア対策) は、目的が違います。