センスのある資産運用
まず、情報セキュリティ管理者にどのような現象を報告すべきかということと、その報告手段について詳しく述べるつもりです。
次に、もしもその現象が、明らかなセキュリティ事故であった場合にとるべき行動、ソフトウェアの予期しない動作であった場合にとるべき行動、まだ事故は発生していないが事故を起こす原因になるぜい弱性を発見した場合にとるべき行動、に分けて説明します。
特に注意しなければならないのは、ぜい弱性を発見した場合に、自分でそれを確認しようとしたり、解決しようとしたりしないことです。
もい発見者がそのような行動をとると、場合によっては、不正な使い方をしていると見なされてしまう可能性があるからです。
Y部長:確かにそうだな。
社員を守るためには、そのような考え方も重要だろう。
Z主任はい。
もう一つ、ソフトウェアが予知しない動作をした場合にも、自分だけで解決しようとしないことが重要です。
それというのも、(d)したことが原因で予期しない動作を起こした場合に、A経験のない社員が原因の除去を行おうとすると、かえってシステムを破壊したりして被害を拡大する可能性があるからです。
Y部長:なるほど。
こうして考えてみると、ただ単に規則を守るようにと教育するだけではなく、身の回りにどのような脅威が存在するのかについて、正しい知識をもってもらうことも重要なのだな。
Z主任:はい。
そうです。
Y部長:では、今日のところはここまでとしよう。
この調子で、残りの部分も頑張ってくれたまえ。
設問1本文中の(a)~(h)に入れる適切な字句を答えよ。
設問2パスワードを管理する上で、社員が注意すべきことは何か。
本文中でZ主任が例示した以外の注意点を二つ挙げ、それぞれ述べよ。
設問3パソコンの不正操作や画面からの情報漏えい防止の対策として、本文中の下線@に示した規則を定めて単に義務を課すだけでは、十分に対策が実施されない場合がある。
利用者の負担を減らい対策の実効性を担保するためには、システム面でどのような工夫が考えられるか。
設問4本文中の下線Aに示したように、被害が拡大する原因として考えられる誤操作を2つあげよ。
(設問1解答群)ア電子メー/レイ改寅ウ宛先メールアドレスエ盗聴。
オウイルスに感染カ違反、例外キ暗号化クワンタイム(使い捨て)。
問6一2システム監査人が“実施した監査の範囲と監査手続の概要"をシステム監査報告書に記載する目的はどれか。
ア監査上の改善勧告を円滑に実行するため。
イ監査人が負うべき責任の範囲を明確にするため。
ウ情報システムの信頼性,安全性及び効率性についての評価をするため。
エ問題点と判断した指摘事項を明確にするため。
問6-3情報システムの安全性のコントロールに関する監査証跡はどれか。
アアクセスログイシステムテスト結果報告書ウパッチコントロール票エプログラム仕様レビ、ュー記録問6-4情報システムの変更管理を監査する場合,個別計画書の“監査手続き"欄に記載する事項として,適切なものはどれか。
ア監査チームのメンバ名と役割。
イ監査日程及び報告期限。
ウ変更管理規定書の内容エ変更申請書類や変更記録の点検方法不正アクセスの動機と主体ある月曜日、ネットワーク管理部は大騒ぎになった。
メールサーバが停止しているのだ。
調べてみると大量のメールが届き、サーバが処理しきれなくなったことが原因だ、った。
一体どうしたことだろう。
ネットワーク管理部の部長「関さんのメールボックスがオーバーフローを起こしている.」。
関「えっ、私のメールボックスが.どういうことですか.」。
部長「送信に対する宛先不明のメールが大量に届いていますよ.これを見てごらんなさい.」。
部長は、メールサーバのハードディスクにある、聞のメールボックスファイルを直接聞いて表示。
させた.ファイルは異常なサイズになっている.以下のようなエラーメールでいっぱいになっていたのだ(資料71、資料72)。
資料72secedcac」pにsasakiが存在しないため、返送されたメール。
中には、見知らぬ人からの怒りのメールも届いている。
メール爆弾を送るな。
関「知りません.私、asanodetaramexxxxxxco担やsasakisecedcac担にメールを出した。
りしていません.メール爆弾なんか送っていないし.」。
部長「誰かが関さんになりすまして、いいかげんなアドレスに大量のメールを出したり、他の人にメール爆弾を送ったということでしょうか.」。
模野尻「メール送信のログを見てみましょう.本当にうちのサーバからメールが送られたのかどうか.それとも、差出人アドレスだけを使われたのか.」。
模野尻の意見は的を射ていると,思った.誰かが闘のメールアドレスを差出人に使って、嫌がらせのメールをばらまいたに違いない。
部長「それが、本当にうちのサーバから送られてるんですよ.昨日の深夜です.関さん、自宅からメールを送信しましたか?」。
関「してません!してません!」。
模野尻「メールの不正中継としか思えない.しかしおかしいですね.送信メールサーバはたしかにIDやパスワードがなくても使えるものですが、それは危険なので、うちではPOPbeforeSMTPで対策しであります.」。
関「だから、うちのメールシステムは送信の前には一度受信をする必要があるんですよね.IDとパスワードで受信ができる人しか送信できないはずです.私、パスワードを漏らしてませんよ.絶対に.」。
部長「本当ですか.関さんはたしか、学生のとき、元カレにパスワードを知られていて、まずいメールを送られたことがあるのですよね….今度ももしかしたら.」。
関「ど、どうしてそれを知ってるんですか!」。
部長「あ、いや、昼くんが….」。
昼寝男は口が軽いのだった。
関「う.でも、今のパスワードは誰にも知られていないんです.」。
メールサーバからエラーログを取り出していた模野尻が声をあげた。
模野尻「一昨日の深夜に、受信のパスワード入力に失敗が連続して記録されています.関さんのIDだけではないで、すよ.部長のも私のも1000件以上エラーログ、が残っています.ただ、関さんのエラーは100件ほどで止まっています.」。
関11000件も続けてどうやってエラーになるんですか.」。
模野尻「短い時間に連続してパスワードを試しているのは、パスワードクラッキングツールで自動実行したからでしょう.こういうツールはその辺にころがっています.この程度は誰でもできますね.」。
関「私だけ、エラーログが少ないのはどういう意味でしょうか.」。
模野尻「途中でパスワードが“的中した"ということです.だからエラーが出なかった.こんなツールで100回程度を試されて破られるなんて、関さんは、よほど簡単なパスワードを使っていたんじゃないですか.」。
関「“seki0311"でした….」。
部長「関さんは、うお座生まれですね.」。
模野尻「そんなこと言ってる場合じゃありません、部長.これは嫌がらせで、うちのメールサーバを停止させたのだと思いますよ.早く手を打たないと、今度は違法な迷惑メール送信に使われたりして信用を落としてしまいます.」。
投資信託 積立です。安全なまちづくりを実現させる為の投資信託 積立です。
しっかりとした投資信託 積立を楽しもう。投資信託 積立のリリースをアナウンスします。
投資信託 積立に関する、投資信託 積立の為になる情報です。
快適な暮らしを実現するための投資信託 初心者をお探しの方へ。投資信託 初心者と健康について説明致します。
投資信託 初心者が始まります。あなたの夢を実現する投資信託 初心者が満載です。
投資信託 初心者に注目が集まっています。業者向けの投資信託 初心者サービスです。
しっかりとした積み立て 投資信託だけあれば充分だと感じました。利用価値のある積み立て 投資信託です。
積み立て 投資信託を体験しましょう。結局積み立て 投資信託が便利です。
存在感のある積み立て 投資信託の付加価値を考察してみましょう。一日で効果がわかる積み立て 投資信託です。
投資信託 利回りの底値を徹底比較しました。まったく新しい投資信託 利回りです。
投資信託 利回りの底値を徹底比較しました。投資信託 利回り関連のノウハウを解説します。
現時点で最高の投資信託 利回りを多彩に取り揃えています。断然おトクな投資信託 利回りです。
資産運用の購入関心度が高まっています。お得な資産運用が絶対見つかる!
資産運用はいかがですか?優秀な資産運用だけを求める人に最適です。
資産運用です。資産運用のクチコミ情報を求めています。
以前の株式投資信託を狙うなら今がチャンスです。株式投資信託は絶大な支持を受けています。
株式投資信託を分析しています。あなたの夢を実現する株式投資信託が満載です。
無料版の株式投資信託の判断材料にして株式投資信託をクリックするでしょうか。
投資信託 資産運用がパワーアップしました!期待できる投資信託 資産運用です。
投資信託 資産運用は自分でもできます。また使いたくなるのは投資信託 資産運用だけです。
もらって嬉しい投資信託 資産運用で自分磨きをしてみませんか?投資信託 資産運用の資格を取りたい方必見です。
アクセスが大変便利な投資信託 おすすめの最安価格が変動しています。投資信託 おすすめと健康について説明致します。
独自のシステムで投資信託 おすすめにエントリーしてみませんか?本当に使えるのは投資信託 おすすめです。
投資信託 おすすめが発売されます。投資信託 おすすめにチャレンジしてみましょう。
