デジタルフォレンジックス|情報セキュリティマネジメント 令和5年 公開問題 問3
出典:令和5年度 公開問題 科目A 問3
分野:セキュリティ / 情報セキュリティ対策
デジタルフォレンジックスの説明はどれか。
- ア:サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
- イ:受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
- ウ:情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
- エ:内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
TSUNAGARU-ADVICE
まず押さえたいこと
デジタルフォレンジックスは、インシデントや不正行為が発生した際に、PCやサーバなどに残されたデータを証拠として収集・保全し、調査・分析する活動です。単なる原因調査ではなく、後から証拠として利用できる状態を維持することが重要です。
迷ったときの判断軸
「証拠」「収集」「保全」「分析」といった言葉が判断の手掛かりです。サンドボックスは不審なプログラムの振る舞いを調べる仕組み、暗号化は情報の機密性を守る対策です。デジタルフォレンジックスでは、インシデント発生後の証拠を適切に扱うことに注目しましょう。
科目Bにつなげるために
科目Bでは、不正アクセスや情報漏えいが疑われる場面で、ログや端末データをむやみに変更せず、証拠を保全して調査する流れが重要です。何が起きたかを証拠から追跡できるようにするという視点を持ち、ログ保存や証拠保全、インシデント対応と結び付けて理解しましょう。
デジタルフォレンジックスは、情報セキュリティインシデントや不正行為が発生した際に、PCやサーバなどに残されたデジタルデータを証拠として適切に収集・保全し、調査・分析する活動です。
本問では、「法的な証拠となるデータを収集し、保管し、調査分析する」という部分が判断のポイントです。これはデジタルフォレンジックスの目的と一致するため、ウが適切です。
❌他選択肢が誤りの理由ア:サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
⇒脅威インテリジェンスの共有や活用に関する説明です。サイバー攻撃に関する情報を標準的な形式で表現し、セキュリティ対策に利用するもので、証拠データの収集・保全を行うデジタルフォレンジックスとは異なります。
イ:受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
⇒サンドボックスなどを利用したマルウェア検査に関する説明です。隔離された環境でファイルを実行し、その振る舞いから危険性を確認するもので、インシデント発生後の証拠収集とは異なります。
エ:内部ネットワークにおいて,通信データを盗聴されないように暗号化すること
⇒通信の機密性を確保するための暗号化対策です。デジタルフォレンジックスは、インシデント発生時の証拠収集や分析を行う活動であり、通信の暗号化そのものを指すものではありません。