ITパスポート試験 過去問解説

可用性とは?ITパスポート試験 2013年 (平成25年 春期) 問75を解説

ITパスポート試験 2013年 (平成25年 春期) 問75は、可用性に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

情報セキュリティに関して,可用性が損なわれた事故の例に該当するものはどれか。

この問題の出題ポイント

  • 可用性の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: 可用性、情報セキュリティ。

選択肢

  1. 停電によってシステムが停止した。正解
  2. ファイルの読込み権限の設定を誤ったことによって,権限のない利用者にも公開された。
  3. 不正アクセスによって,顧客との取引データが漏えいした。
  4. プログラムのバグによって,データが誤って更新された。

正解

: 停電によってシステムが停止した。

解説

情報セキュリティの三大要素は機密性(Confidentiality),完全性(Integrity),可用性(Availability)で頭文字をCIAと呼ぶ.可用性は権限のある利用者が必要なときに情報・サービスを利用できる程度を指し,停電・障害・DDoS攻撃などでシステムが停止することは可用性損失の典型例.選択肢ア(停電によるシステム停止)は可用性損失,イ(権限のない者への意図しない公開)は機密性損失,ウ(取引データ漏洩)は機密性損失,エ(プログラムバグによるデータ誤更新)は完全性損失.以上から可用性が損なわれた事故に該当するのはアが正解.三要素の対応関係はインシデント分類の基本知識.

なぜ他の選択肢が違うのか

  • ア(正解)

    正解.停電によってシステムが停止したのは,権限のある利用者が必要なときにサービスを利用できなくなる事象で,可用性(Availability)が損なわれた事故の典型例.停電・障害・DDoS攻撃などはシステム停止により可用性を損なう脅威であり,UPSや冗長化・遠隔地バックアップなどで対策する.

  • ファイルの読込み権限の設定を誤って権限のない利用者にも公開されたのは,本来権限のない者へ情報が利用された事象で機密性(Confidentiality)が損なわれた事故.アクセス制御の誤りで情報漏洩につながる典型例で,可用性ではなく機密性侵害のため本問の答えとしては誤り.

  • 不正アクセスによる顧客との取引データの漏洩は,権限のない攻撃者により機密情報が外部に流出した事象で機密性(Confidentiality)が損なわれた事故.不正アクセス・標的型攻撃・内部不正等で生じる典型的なセキュリティインシデントで,可用性ではなく機密性侵害のため本問の答えとしては誤り.

  • プログラムのバグによってデータが誤って更新されたのは,情報の正確さや一貫性が失われた事象で完全性(Integrity)が損なわれた事故.バグや操作ミス,改ざんなどで生じ,データの正しさが保たれなくなる典型例.可用性ではなく完全性侵害のため本問の答えとしては誤り.

解き方の整理

可用性の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連用語

関連問題

前後の問題

2013年 (平成25年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。