監査ログを取得する目的|情報セキュリティマネジメント 令和4年 サンプル問題 問43

出典:令和4年度 サンプル問題 科目A 問43 分野:データベース / データベース方式
データベースの監査ログを取得する目的として,適切なものはどれか。
  • ア:権限のない利用者のアクセスを拒否する。
  • イ:チェックポイントからのデータ復旧に使用する。
  • ウ:データの不正な書換えや削除を事前に検知する。
  • エ:問題のあるデータベース操作を事後に調査する。
解説

データベースの監査ログは、利用者がいつ、どのデータに対して、どのような操作を行ったかなどを記録するものです。主な目的は、問題や不正が発生した後に、操作履歴を確認して原因や経緯を調査できるようにすることです。

本問では、「監査ログを取得する目的」が判断のポイントです。監査ログは、不正な書換えや削除などが発生した際に、誰がどのような操作を行ったかを事後に追跡するために利用するので、が適切です。

❌他選択肢が誤りの理由
ア:権限のない利用者のアクセスを拒否する。
⇒アクセス制御の役割です。監査ログはアクセスを拒否する仕組みではなく、実際に行われた操作を記録するためのものです。
イ:チェックポイントからのデータ復旧に使用する。
⇒データベース障害からの復旧には、トランザクションログなどが利用されます。監査ログは、利用者の操作履歴を調査することが主な目的です。
ウ:データの不正な書換えや削除を事前に検知する。
⇒監査ログは操作内容を記録するものであり、不正操作を事前に検知する仕組みではありません。不正の検知には、監視システムやアクセス制御など別の仕組みが必要です。
TSUNAGARU-ADVICE

まず押さえたいこと

データベースの監査ログは、利用者がいつ、誰が、どのデータに対して、どのような操作を行ったかを記録し、後から確認するために取得します。不正な更新や削除などが発生した際に、操作履歴を追跡して原因や実行者を調査できます。

迷ったときの判断軸

監査ログは、アクセスそのものを拒否したり、不正操作を事前に止めたりする仕組みではありません。ログ = 事後の追跡・調査に使う記録と考えましょう。また、障害時のデータ復旧に使うトランザクションログとも役割が異なります。

科目Bにつなげるために

科目Bでは、情報漏えいや不正操作が疑われる事例で、監査ログから利用者ID・操作時刻・対象データ・実行内容などを確認する場面が出てきます。予防はアクセス制御、事後調査は監査ログという役割分担を押さえておきましょう。