デジタルフォレンジックスの説明はどれか。
ア サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
イ 受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
ウ 情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
エ 内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
正解: ウ
要点: デジタルフォレンジックスは,インシデントの証拠となるデータを収集・保全し,調査分析する活動である。
デジタルフォレンジックスでは,端末,サーバ,記憶媒体,通信ログなどから証拠となるデータを適切な手順で収集・保全し,改ざんされていないことを担保しながら分析する。原因究明や法的手続に利用できる状態を保つことが重要である。
同じ回の前後の問題
情報セキュリティ管理の他の問題
- 令和5年度 問1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問1: JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロ
- 令和6年度 問2: 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に
- 令和6年度 問8: 内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
アプリで弱点分析つきの演習ができます