情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度春期 午前Ⅰ13: デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅰ
Q 1313 / 30
の手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。

解説

情報処理安全確保支援士試験 令和5年度春期 午前Ⅰ 問13「デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジ…」の正解と解説です。情報処理安全確保支援士試験の「ディジタルフォレンジックス」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. サーバのハードディスクを解析し,削除されたログファイルを復元することによって,不正アクセスの痕跡を発見する。

問題の解説

デジタルフォレンジックスは、インシデントの証拠を法的に有効な形で保全・解析する手続。ディスクを解析し削除されたログを復元して不正アクセスの痕跡を見つける作業はまさに収集・検査・分析に該当しイが正解。リアルタイム検知や暗号化は予防・検知策で事後の証拠解析ではない。実務では改ざん防止のため証拠の完全性(ハッシュ保全)と取得経路の記録が重要。

選択肢ごとの解説

  • ログを集約しリアルタイム相関分析で検知するのはSIEMの機能で、事後の証拠解析ではない。
  • ディスクを解析し削除ログを復元して痕跡を発見する作業は、フォレンジックスの分析そのもの。
  • メールの暗号化は情報漏えいの予防策であり、証拠を収集・分析する手順には当たらない。
  • ハッシュと脅威情報の照合はマルウェア検査で、インシデント後の証拠解析とは目的が異なる。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード