応用情報技術者試験 応用情報技術者試験 平成31年度春期 午前39: ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。

応用情報技術者試験 平成31年度春期 午前
Q 3939 / 80
ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。
この問の正解率:80.73%(1,048件)

解説

応用情報技術者試験 平成31年度春期 午前 問39「ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれ…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約81%です。

正解

. ディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。

正答率 80.7%(1,048人中 846人が正解)

問題の解説

ディジタルフォレンジックス(証拠保全・分析)に該当する作業を、リアルタイム監視や事前防御と区別する問題である。ディジタルフォレンジックスは、すでに起きた事件・事故の証拠を収集・検査・分析して原因や痕跡を明らかにする事後対応の活動である。ディスクを解析して削除されたログを復元し不正アクセスの痕跡を発見するイは、まさに保全したデータの検査・分析に該当するため、イが正解である。

選択肢ごとの解説

  • ログをリアルタイムに相関分析して不正アクセスを検出するのは SIEM などによる監視・検知の活動であり、事後に証拠を分析するフォレンジックスとは目的が異なる。
  • ディスクを解析し削除されたログを復元して痕跡を発見するのは、保全データの検査・分析にあたるディジタルフォレンジックスの作業であり正しい。
  • メールの本文や添付を暗号化して漏えいを防ぐのは事前の情報漏えい対策であり、事後の証拠分析であるフォレンジックスには該当しない。
  • 実行時にハッシュ値と脅威情報を照合してマルウェアを発見するのはアンチウイルスなどによる検知であり、フォレンジックスの手順には該当しない。

応用情報技術者試験 平成31年度春期 午前 の過去問一覧に戻る・問39

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード