データベース監査ログ
データベース監査ログ(Audit Log)は,データベースに対するログイン,ログアウト,データの検索(SELECT),更新(UPDATE),挿入(INSERT),削除(DELETE),テーブル定義変更などの操作履歴を記録したものです。問題のある不正操作や情報漏えいが発生した際に,いつ・誰が・どの端末から・何を実行したかを事後的に追跡・調査・証明(責任追跡性の確保)することを主たる目的として取得します。 ハードウェア障害時にデータベースを過去のバックアップ時点からロールフォワード復旧するために用いるのはトランザクションログ(更新後ログ / WAL)です。 不正アクセスをその場でリアルタイムに自動遮断するのはデータベースファイアウォール等の機能です(ログ自体は事後証跡)。 SQL文の構文エラーを検出してコンパイルを止めるのはDBMSの構文解析機能です。
ログ管理
データベースの監査ログを取得する目的として,適切なものはどれか。
出典
情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問43
ア
権限のない利用者のアクセスを拒否する。
イ
チェックポイントからのデータ復旧に使用する。
ウ
データの不正な書換えや削除を事前に検知する。
エ
問題のあるデータベース操作を事後に調査する。
【正解・解説】データベース監査ログ|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問43 | IT資格ラボ