デジタルフォレンジックス|情報セキュリティマネジメント 令和5年 公開問題 問3

出典:令和5年度 公開問題 科目A 問3 分野:セキュリティ / 情報セキュリティ対策
デジタルフォレンジックスの説明はどれか。
  • ア:サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
  • イ:受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
  • ウ:情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
  • エ:内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
解説

デジタルフォレンジックスは、情報セキュリティインシデントや不正行為が発生した際に、PCやサーバなどに残されたデジタルデータを証拠として適切に収集・保全し、調査・分析する活動です。

デジタルフォレンジックスダウンロード

本問では、「法的な証拠となるデータを収集し、保管し、調査分析する」という部分が判断のポイントです。これはデジタルフォレンジックスの目的と一致するため、が適切です。

❌他選択肢が誤りの理由
ア:サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
⇒脅威インテリジェンスの共有や活用に関する説明です。サイバー攻撃に関する情報を標準的な形式で表現し、セキュリティ対策に利用するもので、証拠データの収集・保全を行うデジタルフォレンジックスとは異なります。
イ:受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
⇒サンドボックスなどを利用したマルウェア検査に関する説明です。隔離された環境でファイルを実行し、その振る舞いから危険性を確認するもので、インシデント発生後の証拠収集とは異なります。
エ:内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
⇒通信の機密性を確保するための暗号化対策です。デジタルフォレンジックスは、インシデント発生時の証拠収集や分析を行う活動であり、通信の暗号化そのものを指すものではありません。
TSUNAGARU-ADVICE

まず押さえたいこと

デジタルフォレンジックスは、インシデントや不正行為が発生した際に、PCやサーバなどに残されたデータを証拠として収集・保全し、調査・分析する活動です。単なる原因調査ではなく、後から証拠として利用できる状態を維持することが重要です。

迷ったときの判断軸

「証拠」「収集」「保全」「分析」といった言葉が判断の手掛かりです。サンドボックスは不審なプログラムの振る舞いを調べる仕組み、暗号化は情報の機密性を守る対策です。デジタルフォレンジックスでは、インシデント発生後の証拠を適切に扱うことに注目しましょう。

科目Bにつなげるために

科目Bでは、不正アクセスや情報漏えいが疑われる場面で、ログや端末データをむやみに変更せず、証拠を保全して調査する流れが重要です。何が起きたかを証拠から追跡できるようにするという視点を持ち、ログ保存や証拠保全、インシデント対応と結び付けて理解しましょう。