令和5年度 科目A 問3
インシデント管理・組織/機関・基準・セキュリティ評価
デジタルフォレンジックスの説明
デジタルフォレンジックスの説明はどれか。
- アサイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
- イ受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
- ウ情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
- エ内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
答えと解説を見る
✓ これが正解ウ情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
解説
法的な証拠となるデータを集め保管し調査分析することです。
デジタルフォレンジックスは、情報セキュリティインシデントが起きたときに、何が起きたのかを後から示せるようにする活動です。単に原因を調べるだけでなく、集めたデータが法的な証拠として通用するように、収集の仕方や保管の仕方に手続を守る点が特徴です。だから、法的な証拠となるデータを収集し、保管し、調査分析することという説明が正解です。集める、保管する、調べるという三つがそろって初めて証拠として使えます。
ほかの選択肢はなぜ違うのか
- アサイバー攻撃に関連する脅威情報を標準化さ…:脅威情報を決まった形式で記述してセキュリティ対策機器に提供するのは、脅威情報を共有する取組です。事後に証拠を集めて調べる活動とは目的が異なります。
- イ受信メールに添付された実行ファイルを動作…:添付された実行ファイルを動かして不正な振る舞いを保存前に確かめるのは、メールを受け取る段階での検査です。インシデント後に証拠を扱う活動ではありません。
- エ内部ネットワークにおいて,通信データを盗…:内部ネットワークの通信を盗聴されないよう暗号化するのは、被害を防ぐための対策です。起きた後に証拠を集めて調べるデジタルフォレンジックスとは役割が違います。
この問題の用語
- デジタルフォレンジックス起きた出来事の証拠を、変えないまま集めて調べる手立て(古い表記はディジタルフォレンジックス)。後から証拠として使えるよう、扱いの筋道を記録に残します。
- インシデントサービスの計画外の中断や品質の低下、またはそのおそれがある出来事です。情報セキュリティでは、安全が損なわれるおそれが高いものを指します。
- 証拠あとから事実を確かめられるように残した記録のこと。法的な場面で使えるように集めて保管し調べる手順を、デジタルフォレンジックスと呼びます。
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 情報セキュリティインシデント情報の漏えいや停止など、セキュリティを損なう出来事。実際に損なわれた場合だけでなく、そのおそれがある段階も含みます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問3
同じ用語が出る問題
- 令和8年度 科目A 問2(インシデント)
- 令和7年度 科目A 問12:DXに関する問題(証拠)
- 令和7年度 科目A 問6:CVSSに関する問題(脅威)
- 科目B のサンプル問題 問3:マルウェア対策ソフトに関する問題(情報セキュリティインシデント)
- 科目A・B サンプル問題 科目A 問10:ハッシュ値を利用する目的(デジタルフォレンジックス)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)