応用情報技術者試験 令和4年度 春期 午前 問61
システム管理基準(平成 30 年)によれば、IT システムの運用・利用におけるログ管理に関する記述のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
ログは、システムへのアクセスや操作の履歴を記録したものであり、不正行為の調査や障害原因の究明に用いる重要な証拠です。そのため、取得後のログにはアクセス制御を施し、権限のない者による閲覧、削除、書換えを防いで、完全性を保った状態で保管する必要があります。したがって、不正アクセスから保護し、改ざんを防止するアが適切です。
イの、通常の運用範囲を超えたアクセスや違反行為のログを除外するという説明は誤りです。異常なアクセスや違反行為こそ、インシデントの検知と原因調査に欠かせないため、通常の作業ログなどとともに記録、保管する必要があります。
ウの、特権的アクセスのログを分析対象から除外するという説明は誤りです。管理者権限などの特権は、重要な設定変更や大量の情報の参照が可能なので、不正利用による影響が大きく、特に重点的な監視と分析が必要です。
エの、インシデント発生時だけログを分析するという説明は誤りです。ログは定期的に分析し、不審な兆候や通常と異なる利用を早期に発見して、必要な対策を講じます。発生後の分析だけでは、被害の予防や早期検知ができません。
【ポイント】 ログ管理では、取得対象、保存期間、アクセス権限、改ざん防止、定期的な点検を定めます。 ログは「取得するだけ」でなく、安全に保管し、継続的に分析して初めて有効な監査証跡になります。
出典:令和4年度 春期 応用情報技術者試験 午前 問61
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる