過去問解きまくり研究所 ホーム

平成30年度 春期 午前 問17

インシデント管理・組織/機関・基準・セキュリティ評価

セキュリティパッチに関する問題

A社では,利用しているソフトウェア製品の脆弱性に対して,ベンダから提供された最新のセキュリティパッチを適用することを決定した。ソフトウェア製品がインストールされている組織内のPCやサーバについて,セキュリティパッチの適用漏れを防ぎたい。そのために有効なものはどれか。

答えと解説を見る

✓ これが正解エソフトウェア製品の名称やバージョン,それらが導入されている機器の所在,IPアドレスを管理するIT資産管理システム

解説

どの機器に何が入っているかの一覧が漏れを防ぎます。

セキュリティパッチの適用漏れは、当てるべき相手を取りこぼすことで起きます。防ぐには、組織内のどのPCやサーバに、どの製品の、どのバージョンが入っているのかを、置き場所や割り当てられたIPアドレスまで含めて把握した一覧が必要です。ソフトウェア製品の名称やバージョンと、それらが導入されている機器の所在やIPアドレスを管理するIT資産管理システムは、まさにその一覧を持つ仕組みなので、まだ当て終わっていない機器を突き合わせて洗い出せます。守る対象を数え上げてから対策を配る、という資産管理の考え方です。残りの三つは、弱点そのものを知るための情報源、弱点の深刻さを測る物差し、開発の成果物を管理する仕組みで、いずれも当てる先の取りこぼしを見つける役には立ちません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)