セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
ア アクセス権はOS管理者のセキュリティポリシーの下で一元制御され,所有者は変更できない。管理分野ごとに管理用アカウントを作成し,各アカウントに必要最小限の管理者特権を与える。
イ アクセス権はOS管理者のセキュリティポリシーの下で一元制御され,所有者は変更できない。単一の特権アカウントに全ての権限を与える。
ウ アクセス権はリソースやプログラムの所有者が保持し制御する。管理分野ごとに管理用アカウントを作成し,各アカウントに必要最小限の管理者特権を与える。
エ アクセス権はリソースやプログラムの所有者が保持し制御する。単一の特権アカウントに全ての権限を与える。
正解: ア
要点: 強制アクセス制御と,管理分野ごとに必要最小限の権限を与える管理が適切である。
セキュアOSでは,管理者が定めたポリシーに基づく強制アクセス制御によって,所有者が勝手にアクセス権を変更できないようにする。また,管理者権限を分割し,各担当には業務に必要な最小限の特権だけを与えることで,特権の集中と悪用の影響を抑える。
同じ回の前後の問題
情報セキュリティ対策の他の問題
- 令和5年度 問2: 入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなか
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
- 令和6年度 問5: リスクベース認証の説明として,適切なものはどれか。
- 令和7年度 問2: SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
アプリで弱点分析つきの演習ができます