令和4年度 春期 午前 問61
システム戦略
ログ管理に関する記述
システム管理基準(平成 30 年)によれば,IT システムの運用・利用におけるログ管理に関する記述のうち,適切なものはどれか。
- ア取得したログは,不正なアクセスから保護し,内容が改ざんされないように保管する。
- イ通常の運用範囲を超えたアクセスや違反行為に関するログを除外し,運用の作業ログ,利用部門の活動ログを記録し,保管する。
- ウ特権的アクセスのログは,あまり重要ではないので,分析対象から除外する。
- エ保管したログは,情報セキュリティインシデントが発生した場合にだけ分析し,分析結果に応じて必要な対策を講じる。
答えと解説を見る
✓ これが正解ア取得したログは,不正なアクセスから保護し,内容が改ざんされないように保管する。
解説
改ざんから守って保管する記述が適切です。
設問は、システム管理基準が平成30年に示した考え方に照らして、ログ管理に関する記述のうち適切なものを選ばせています。ですから見分けの軸は、その記述がログを後から追跡できる状態に保つ向きなのか、それとも記録したり確かめたりする範囲を自分から狭める向きなのか、という一点だけです。ログは誰がいつ何をしたかを後から確かめるための材料にあたるので、中身が書き換えられてしまえば材料としての値打ちがなくなります。正解は、取得したログを不正なアクセスから保護し、内容が改ざんされないように保管するという記述です。手を加えられていないと言えるだけの状態を保つことが、保管の目的にそのまま重なります。
ほかの選択肢はなぜ違うのか
- イ通常の運用範囲を超えたアクセスや違反行為…:通常の運用範囲を超えたアクセスや違反行為に関するログを除外して、運用の作業ログと利用部門の活動ログだけを残すとしています。後から追いかける必要が最も高い出来事を先に捨てることになり、残す対象の選び方が逆を向いています。
- ウ特権的アクセスのログは,あまり重要ではな…:特権的アクセスのログはあまり重要ではないので分析対象から除外するとしています。強い権限による操作は及ぶ範囲が大きく、むしろ重点を置いて確かめるべき対象なので、外す理由になりません。
- エ保管したログは,情報セキュリティインシデ…:保管したログは情報セキュリティインシデントが発生した場合にだけ分析するとしています。異常の兆しは平時の定期的な確認で拾えるものなので、事が起きるまで見ないのでは手当てが遅れます。
この問題の用語
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 作業工程を組み立てる、一つひとつの仕事の単位のことです。開始と終了、所要日数をもち、順序をつないで全体の日程を作ります。
- 部門組織の中で、仕事の種類や担当ごとに分けられたまとまりです。専門ごとに分ける分け方と、製品や地域ごとに分ける分け方があります。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。
出典:令和4年度 春期 応用情報技術者試験 午前 問61
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(ログ管理)
- 令和7年度 春期 午前 問40:SBOMに関する問題(改ざん)
- 令和5年度 春期 午前 問42:デジタルフォレンジックスの問題(ログ管理)
- 平成31年度 春期 午前 問39:デジタルフォレンジックスの問題(ログ管理)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)