デジタルフォレンジックス

デジタルフォレンジックス(Digital Forensics: 電子的証拠開示・電子的鑑識)は,不正アクセスや情報漏えいなどのセキュリティインシデントが発生した際に,PC,サーバ,ネットワーク機器等に保存・通過した電磁的記録(ログ,ファイル,揮発性メモリ,ディスクイメージ等)を,改変されないよう証拠性を維持した状態で保全し,解析・調査を行って法的証拠や原因究明のための客観的データを収集・分析する一連の技術と活動です。 STIX/TAXII等を用いた「サイバー脅威インテリジェンス(CTI)の共有」に関する説明です。 サンドボックス(仮想隔離環境)を用いた「動的マルウェア解析(ビヘイビア検査)」の説明です。 通信の暗号化(IPsecやTLS等)による盗聴・改ざん防止対策の説明です。

デジタルフォレンジックスの説明はどれか。

出典令和5年度 情報セキュリティマネジメント試験 科目A 問3
ア
サイバー攻撃に関連する脅威情報を標準化された方法で記述し,その脅威情報をセキュリティ対策機器に提供すること
イ
受信メールに添付された実行ファイルを動作させたときに,不正な振る舞いがないかどうかをメールボックスへの保存前に確認すること
ウ
情報セキュリティインシデント発生時に,法的な証拠となるデータを収集し,保管し,調査分析すること
エ
内部ネットワークにおいて,通信データを盗聴されないように暗号化すること