不正アクセス
更新日:
用語解説
不正アクセスは、他人の識別符号の悪用、認証・アクセス制御の回避、脆弱性の悪用などにより、権限なく又は許可範囲を超えてコンピュータや情報へアクセスする行為です。
■ 試験で押さえるポイント
盗んだID・パスワードでのログイン、認証回避、権限昇格、許可されていない管理機能・データへの接続などが含まれます。
MFA、フィッシング耐性認証、最小権限、パッチ、ネットワーク制限、試行回数制御によって侵入を防ぎ、認証・操作ログと異常検知で発見します。
正規利用者でも与えられた目的・範囲を逸脱して情報を閲覧・持出しすれば不正利用・内部不正になり得ます。資格が有効なことと行為の正当性は別です。
日本の不正アクセス禁止法は、アクセス制御機能に対する他人の識別符号入力や制御回避等を規制します。具体的な法適用は行為と要件を確認します。
■ 選択肢での判断ポイント
他人の認証情報又は脆弱性でアクセス制御を突破する点が代表です。権限保有者による目的外利用も安全とは限りません。
例: 攻撃者が漏えいパスワードで管理画面へログインする行為も、入力検証の欠陥で認証を回避して接続する行為も不正アクセスです。
音声で聞く
この用語に関連する過去問
令和5年度 公開問題 基本情報技術者試験 科目B 問6
業務委託におけるセキュリティリスク
令和6年度 公開問題 基本情報技術者試験 科目B 問6
SaaS直接接続に伴うセキュリティ対策
令和7年度 基本情報技術者試験 科目A 問9
暗号の危殆化
令和4年度 ITパスポート試験 公開問題 問9
不正アクセス禁止法で規制される行為(識別符号の不正提供・不正利用)の判定
令和4年度 ITパスポート試験 公開問題 問64
ファイアウォールで実現できること(DMZ構築、不正アクセス対策)の整理
令和4年度 ITパスポート試験 公開問題 問55
PCI DSSの説明(クレジットカード情報のセキュリティ基準)
令和5年度 ITパスポート試験 公開問題 問67
IDS(侵入検知システム)の役割(不正アクセスの検知と通知)
令和5年度 ITパスポート試験 公開問題 問47
SLAの項目を可用性管理・容量管理・情報セキュリティ管理に対応付ける問題
令和5年度 ITパスポート試験 公開問題 問29
コピープロテクト無効化プログラムの販売を規制する法律
令和5年度 ITパスポート試験 公開問題 問15
不正アクセス禁止法で規制される行為(他人のID・パスワードの無断提供)
令和6年度 ITパスポート試験 公開問題 問66
認証局
令和6年度 ITパスポート試験 公開問題 問2
サイバーセキュリティ基本法