ITパスポート
ITパスポート|侵入の兆候を操作ログの異常から見つけたい
QUESTION
侵入の兆候を操作ログの異常から見つけたい
侵入の兆候を操作ログの異常から見つけたい。最も適切なものはどれですか。
ANSWER & EXPLANATION
正解:B
複数の記録を合わせ不審な行動を探すことです。権限の予防と事故後の対応を組み合わせます。
選択肢のポイント
- A感染端末の隔離は問題のある装置を通信から分離することです。この設問で求めるものとは異なります。
- B正解です。複数の記録を合わせ不審な行動を探すことです。
- C二人承認は重要な変更に二人の独立した確認を求める方法です。この設問で求めるものとは異なります。
- Dパッチ適用状況の把握は脆弱性修正が反映されたか調べることです。この設問で求めるものとは異なります。
関連キーワード
- ログの相関分析
- テクノロジ系・安全な利用
参考にした公式情報:IPA ITパスポート試験シラバス(Ver.6.5) / 確認日:2026年9月29日