平成29年度 秋期 (特別措置試験) 問70
セキュリティ
振る舞い検知の技術に関する記述
ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関する記述として,適切なものはどれか。
- アPCが一定時間,操作されていないことを検知し,画面を自動的に暗くしたり,変化する画像を表示したりする。
- イWebサイトにおいて,誤ったパスワードの入力が連続し,定められた回数を超えたことを検知したら,そのアカウントを利用停止にする。
- ウプログラムの動きを常時監視し,意図しない外部への通信のような不審な動きを発見したときに,その動きを阻止する。
- エ利用者がWebページに入力した内容に,処理の誤動作を招く有害な文字列を発見したら,無害な文字列に置き換える。
答えと解説を見る
✓ これが正解ウプログラムの動きを常時監視し,意図しない外部への通信のような不審な動きを発見したときに,その動きを阻止する。
解説
動きそのものを見張り、怪しい振る舞いを見つけて止めます。
知られていない攻撃は、あらかじめ登録した特徴と照らし合わせる方法では見つけられません。特徴の一覧に、まだ載っていないからです。そこで、何であるかではなく、何をしているかを見ます。プログラムの動きを常に見張り、外へ勝手に通信を始める、次々とファイルを書き換える、起動のたびに動くよう自分を登録する、といった不審な動きを見つけたら、その場で止めます。これが振る舞い検知です。正体が分からなくても、やっていることが怪しければ止められるところが強みです。その代わり、正しいプログラムの動きを誤って止めてしまうこともあるので、止めた記録を人が確かめる運びもあわせて必要です。特徴を照らし合わせる方法と組み合わせて使うのが普通です。知られている攻撃は一覧で早く落とし、残りを動きで見る、という二段構えになります。
ほかの選択肢はなぜ違うのか
- アPCが一定時間,操作されていないことを検…:一定時間の操作がないことを見つけて、画面を暗くしたり別の画像を出したりするという肢です。席を離れたときの覗き見を防ぐ働きはありますが、見張っているのは人の操作であって、プログラムの動きではありません。見張る相手が人の操作です。
- イWebサイトにおいて,誤ったパスワードの…:誤ったパスワードの入力が続いたら、その利用者のアカウントを停止するという肢です。総当たりで破ろうとする動きへの備えで、数えているのは失敗の回数です。プログラムの振る舞いを見てはいません。知られた手口への備えにあたります。
- エ利用者がWebページに入力した内容に,処…:入力された内容に有害な文字列を見つけたら、無害な文字列に置き換えるという肢です。あらかじめ決めた危ない文字を打ち消す備えで、何が危ないかを先に知っている必要があります。未知には届きません。未知の攻撃には届きません。
この問題の用語
- ゼロデイ攻撃修正プログラムが提供される前に、その弱点を突いて仕掛ける攻撃です。対策が出ていない期間を狙うので、備えが間に合いません。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- 監視機器や利用者の動きを継続して見て、記録に残しておくこと。稼働状況や性能を見張り、異常に早く気づいて対応するために行います。
出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問70
同じ用語が出る問題
- 令和8年度 問96(ゼロデイ攻撃)
- 令和8年度 問92:ゼロトラストに関する問題(脅威)
- 令和8年度 問71:リスクベース認証の例(アカウント)
- 令和8年度 問63:ランサムウェアに関する問題(マルウェア)
- 令和6年度 問13(アカウント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)