応用情報技術者試験 令和7年度 秋期 午前 問44
デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
デジタルフォレンジックス(Digital Forensics)は、コンピュータやデジタルデバイスから法的証拠となり得るデータを収集・保全・分析する技術・手法です。
【デジタルフォレンジックスの4段階】 1. 収集(Collection):証拠となるデータの取得・保全 2. 検査(Examination):データの抽出・復元 3. 分析(Analysis):証拠の解析・評価 4. 報告(Reporting):結果の文書化
イの「サーバのハードディスクを解析し、削除されたログファイルを復元することによって、不正アクセスの痕跡を発見する」は、検査・分析段階の典型的な作業であり、デジタルフォレンジックスに該当します。
アはSIEM(Security Information and Event Management)の機能説明です。リアルタイム分析は監視・検知の領域であり、事後的な証拠分析であるフォレンジックスとは異なります。
ウは電子メールの暗号化(S/MIMEなど)の説明です。情報漏えい防止策であり、フォレンジックスではありません。
エはマルウェア検知(アンチウイルス、EDRなど)の説明です。予防・検知の領域であり、フォレンジックスではありません。
【ポイント】 デジタルフォレンジックスは、インシデント発生後の調査・証拠収集が目的です。証拠の完全性を保つためのチェーン・オブ・カストディ(証拠保全の連鎖)も重要な概念です。
出典:令和7年度 秋期 応用情報技術者試験 午前 問44
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる