セキュア OS とは、強制アクセス制御(MAC)や最小権限の原則を組み込み、OS そのものの安全性を高めた OS である。最大の特徴は、管理者(root)権限であっても OS が定めたアクセスポリシーを超えられない点で、これにより攻撃者にシステムへ侵入されて管理者権限を奪われても、ポリシーで“更新禁止”としたファイルは改ざんできない。よって強制アクセス制御によりファイル改ざんを防ぐとした“ウ”が正解である。
選択肢ごとの解説
ア.1 回の認証で複数システムを使えるのはシングルサインオン(SSO)の説明であり、セキュア OS の効果ではない。
イ.通信路上で Web アプリへの攻撃を解析・遮断するのは WAF(Web Application Firewall)の説明であり、セキュア OS とは別物である。