科目A・B サンプル問題 科目A 問43
データベース
監査ログを取得する目的
データベースの監査ログを取得する目的として,適切なものはどれか。
- ア権限のない利用者のアクセスを拒否する。
- イチェックポイントからのデータ復旧に使用する。
- ウデータの不正な書換えや削除を事前に検知する。
- エ問題のあるデータベース操作を事後に調査する。
答えと解説を見る
✓ これが正解エ問題のあるデータベース操作を事後に調査する。
解説
操作を記録し後から調べるのが監査ログを取る目的です。
監査ログは、データベースに対して誰がいつどんな操作をしたかを記録しておくものです。その狙いは、あとで問題が起きたときに、記録をたどって何があったのかを調べられるようにしておくことです。つまり監査ログは、起きたことを後から追跡するための証拠であり、事後の調査に使います。問題のあるデータベース操作を事後に調査するというのが、まさに監査ログを取る目的にあたります。
ほかの選択肢はなぜ違うのか
- ア権限のない利用者のアクセスを拒否する。:権限のない利用者のアクセスを拒否するのは、アクセス制御の役割です。操作をあらかじめ止める仕組みであって、起きたことを記録して後から調べる監査ログの目的とは異なります。
- イチェックポイントからのデータ復旧に使用す…:チェックポイントからのデータ復旧に使うのは、更新の記録を残すトランザクションログなど、復旧のためのログです。同じログでも、後から操作を調査する監査ログとは目的が違います。
- ウデータの不正な書換えや削除を事前に検知す…:データの不正な書換えや削除を事前に検知するのは、監視や制御の仕組みが担う働きです。監査ログはあくまで起きたことの記録なので、書換えや削除が起きる前にそれをつかむ手段ではありません。
この問題の用語
- 監査ログ誰がいつ何をしたかを残しておく、調査のための記録です。事前に防ぐためではなく、問題を後から調べるために取ります。
- ログ管理ログを取るだけでなく、定期的に確認して異常に気づくまでを含む運用です。不正を事前に止める仕組みではなく、事後に調べるための備えです。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問43
同じ内容が出た回
同じ用語が出る問題
- 平成29年度 春期 午前 問36:特権的アクセス権に関する問題(ログ管理)
- 平成29年度 春期 午前 問14:内部不正に関する問題(ログ管理)
- 平成28年度 春期 午前 問10:ログ管理に関する問題(ログ管理)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)