テクノロジ系37 / 80問
応用情報技術者試験 令和5年度 春期 午前 問37
セキュア OS を利用することによって期待できるセキュリティ上の効果はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
セキュアOSは、通常のOSよりも強固なアクセス制御などのセキュリティ機能を備えたOSです。代表的な機能である強制アクセス制御では、システム全体のセキュリティ方針に基づいて、プロセスや利用者がファイルなどへ行える操作をOSが強制的に制限します。管理者権限を不正に取得された場合でも、重要ファイルへの書込みを禁止する設定が有効であれば、被害を限定して改ざんを防止できます。したがって、ウが正解です。
アの一度の認証で複数のシステムを利用するという説明は誤りです。これはシングルサインオンの説明であり、セキュアOS固有の機能ではありません。
イのWeb通信を解析して攻撃を遮断するという説明は誤りです。これはWAFの役割です。WAFはWebアプリケーションへの通信を検査し、SQLインジェクションなどの攻撃を防ぎます。
エのパスワードと専用トークンを併用するという説明は誤りです。これは異なる認証要素を組み合わせる多要素認証の説明です。
【ポイント】 任意アクセス制御では所有者などが権限を変更できますが、強制アクセス制御ではシステムの方針が優先されます。 セキュアOSは侵入を完全に防ぐものではなく、侵入後に実行できる操作を制限して被害を抑える点が重要です。
出典:令和5年度 春期 応用情報技術者試験 午前 問37
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる