データベースのアカウント種類と権限の組み合わせ|情報セキュリティマネジメント 平成31年 春期午前試験 問25
出典:平成31年春期 午前 問25
分野:セキュリティ / セキュリティ実装技術
データベースのアカウントの種類とそれに付与する権限の組合せのうち,情報セキュリティ上,適切なものはどれか。
| アカウントの種類 | レコードの更新権限 | テーブルの作成・削除権限 | |
| ア | データ構造の定義用アカウント | 有 | 無 |
| イ | データ構造の定義用アカウント | 無 | 有 |
| ウ | データの入力・更新用アカウント | 有 | 有 |
| エ | データの入力・更新用アカウント | 無 | 有 |
TSUNAGARU-ADVICE
まず押さえたいこと
データベースのアカウントには、担当する作業に必要な権限だけを与える最小権限の原則を適用します。データ構造の定義用アカウントであれば、テーブルの作成・削除などの構造変更権限は必要ですが、業務データの更新権限まで持たせる必要はありません。
迷ったときの判断軸
アカウントの役割と権限が一致しているかを確認しましょう。データ構造の定義と、日常的なデータの入力・更新は役割が異なるため、同じアカウントに不要な権限まで与えるのは適切ではありません。特に、入力・更新用アカウントにテーブルの作成・削除権限を持たせると、誤操作や不正操作の影響が大きくなります。
科目Bにつなげるために
科目Bでは、担当者やシステムごとの権限設定を見て、業務上必要な操作だけが許可されているかを判断する場面につながります。最小権限に加えて、開発・運用・承認などの職務を分ける職務分離の視点も意識しておきましょう。
データベースのアクセス権限は、アカウントの役割に応じて必要最小限だけ付与することが基本です。データ構造を定義するアカウントには、テーブルの作成・削除などの権限が必要ですが、業務データのレコードを更新する権限までは通常必要ありません。
本問では、「データ構造の定義用アカウント」に対して「レコードの更新権限:無」「テーブルの作成・削除権限:有」としている点が判断のポイントです。役割に必要な権限だけを付与する最小権限の原則に合っているため、イが適切です。
❌他選択肢が誤りの理由ア:データ構造の定義用アカウント/レコードの更新権限:有/テーブルの作成・削除権限:無
⇒データ構造の定義用アカウントであれば、テーブルの作成・削除権限が必要です。一方、レコード更新権限は本来の役割とは異なるため、この組合せは適切ではありません。
ウ:データの入力・更新用アカウント/レコードの更新権限:有/テーブルの作成・削除権限:有
⇒データの入力・更新用アカウントにはレコード更新権限が必要ですが、テーブルの作成・削除権限までは不要です。不要な権限まで与えており、最小権限の原則に反します。
エ:データの入力・更新用アカウント/レコードの更新権限:無/テーブルの作成・削除権限:有
⇒データの入力・更新を行うアカウントなのに、レコード更新権限がありません。その一方で不要なテーブル作成・削除権限が付与されているため、役割と権限の対応が不適切です。