セキュリティ
ITパスポート試験|デジタルフォレンジックスの目的として,適切なものはどれか
デジタルフォレンジックスの目的として,適切なものはどれか。
ア自社システムを攻撃して不正侵入を試みるテストを実施して,脆弱性を発見する。
イ情報漏えいなどの犯罪に対する法的証拠となり得るデータを収集して保全する。
ウデジタルデータに対して定期的にウイルスチェックを行い,安全性を確認する。
エパスワード認証方式からバイオメトリクス認証方式に切り替えて,不正侵入のリスクを低減する。
正解
イ.情報漏えいなどの犯罪に対する法的証拠となり得るデータを収集して保全する。
デジタルフォレンジックス(Digital Forensics)の本来の目的は、不正アクセス・情報漏えい・内部不正等のインシデントが発生した際に、裁判や社内調査で証拠能力を持つ電子データ(ログ、削除ファイル、通信記録等)を適法な手続きに従って収集・保全・解析することである。「証拠の完全性維持」が最重要要件で、改ざん防止のためにハッシュ値による整合性検証を伴う。
?選択肢ごとの解説
ア ×自社システムへの擬似攻撃で脆弱性を発見する行為はペネトレーションテスト(侵入テスト)と呼ばれる。インシデント後の証拠収集とは目的も時点も異なる。
イ ○デジタルフォレンジックス(Digital Forensics)の本来の目的は、不正アクセス・情報漏えい・内部不正等のインシデントが発生した際に、裁判や社内調査で証拠能力を持つ電子データ(ログ、削除ファイル、通信記録等)を適法な手続きに従って収集・保全・解析することである。「証拠の完全性維持」が最重要要件で、改ざん防止のためにハッシュ値による整合性検証を伴う。
ウ ×定期的なウイルスチェックはアンチウイルス対策・マルウェアスキャンの説明であり、インシデント発生後の証拠保全とは別の予防的活動である。
エ ×認証方式をバイオメトリクスに切り替えることは認証セキュリティ強化策であり、フォレンジックスの事後調査・証拠収集活動とは無関係。
セキュリティの他の問題
A社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として…電子商取引において,注文した事実やその内容について否認されることを防止するために,取引の相手に実施を依頼することとして,最も…無線LANの暗号化方式であり,WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから,より暗号強度を高めるために…AさんはBさんだけに伝えたい内容を書いた電子メールを,公開鍵暗号方式を用いてBさんの鍵で暗号化してBさんに送った。この電子メ…バイオメトリクス認証に関する次の記述a~cのうち,VPNの特徴として,適切なものだけを全て挙げたものはどれか。アクセスポイントを経由しないで,端末同士が…情報セキュリティ対策を,技術的対策,人的対策及び物理的対策の三つに分類したとき,物理的対策の例スマートフォンを利用するときに,ソーシャルエンジニアリングに分類されるショルダーハックの防止策として,適切なものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30h-q97
