科目A・B サンプル問題 科目A 問11
物理的セキュリティ対策
ストレージに関する問題
利用者PCの内蔵ストレージが暗号化されていないとき,攻撃者が利用者PCから内蔵ストレージを抜き取り,攻撃者が用意したPCに接続して内蔵ストレージ内の情報を盗む攻撃の対策に該当するものはどれか。
- ア内蔵ストレージにインストールしたOSの利用者アカウントに対して,ログインパスワードを設定する。
- イ内蔵ストレージに保存したファイルの読取り権限を,ファイルの所有者だけに付与する。
- ウ利用者PC上でHDDパスワードを設定する。
- エ利用者PCにBIOSパスワードを設定する。
答えと解説を見る
✓ これが正解ウ利用者PC上でHDDパスワードを設定する。
解説
ストレージ自体をロックするHDDパスワードが抜き取り対策になります。
この攻撃は、内蔵ストレージを物理的に抜き取り、別のパソコンにつないで中身を読み出すものです。守るには、ストレージそのものにロックをかけ、正しいパスワードがなければどのパソコンからも読めないようにする必要があります。HDDパスワードは、ストレージ自体に設定する認証で、抜き取って別のパソコンにつないでも解除できません。だからこの攻撃への対策になります。
ほかの選択肢はなぜ違うのか
- ア内蔵ストレージにインストールしたOSの利…:OSの利用者アカウントにログインパスワードを設定しても、ストレージを抜き取って別のパソコンにつなげば、そのOSを起動せずに中身を読まれてしまいます。抜き取り攻撃の対策にはなりません。
- イ内蔵ストレージに保存したファイルの読取り…:ファイルの読取り権限を所有者だけに絞っても、それはそのOS上での制御です。ストレージを別のパソコンや別のOSにつなげば、その権限の設定は無視されるため、抜き取り攻撃を防げません。
- エ利用者PCにBIOSパスワードを設定する…:BIOSパスワードは、そのパソコンを起動するときに入力を求めるものです。ストレージを抜き取って別のパソコンにつなぐ攻撃では、元のパソコンのBIOSを通らないので、対策になりません。
この問題の用語
- ストレージデータを保存しておく装置のことで、内蔵のディスクなどを指します。HDDやSSDのほか、ネットワーク越しに使う形のものもあります。
- HDDパスワード記憶装置そのものに設定するパスワード。抜き取って別のパソコンにつないでも、中身を読み出せなくします。
- BIOSパソコンの電源を入れた直後に動く、基本的な制御のプログラムです。機器の状態を確かめて初期設定を行い、OSを読み込んで起動させます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- BIOSパスワードパソコンの起動時に、BIOSの画面で求められるパスワードです。ディスクを抜き取られると効かないので、盗難対策にはなりません。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問11
同じ内容が出た回
同じ用語が出る問題
- 令和7年度 科目B 問14:情報漏えいに関する問題(ストレージ)
- 平成30年度 秋期 午前 問17:セキュアブートの説明(BIOS)
- 平成30年度 春期 午前 問45:PaaS型サービスモデルの特徴(ストレージ)
- 平成28年度 秋期 午前 問5:可用性に関する問題(ストレージ)
- 平成28年度 春期 午前 問20:情報漏えいのリスクの低減策(HDDパスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)