Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 11:ログの記録と分析

ログ管理について述べた文として、正しいものはどれか。

  1. ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される。
  2. ログは定期的に消去することで、システムの性能が最適化されるため推奨される。
  3. ログは改ざん可能なため、機密情報として厳重に保護する必要はない。
  4. ログ保持期間は全システム共通で定める必要があり、業務や法的要件によって変わることはない。
  5. ログフォーマットは組織内で統一する必要があり、複数の形式が混在することで検索効率が低下する。
正解と解説を見る
正解:ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される。

ログ管理はセキュリティ監視、インシデント対応、コンプライアンス維持に不可欠です。

ログの役割:
1. セキュリティ監視:異常アクセスや不正操作を検知
2. インシデント対応:攻撃発生時の原因分析や影響範囲特定
3. コンプライアンス:監査ログの保持で規制要件を満たす
4. トラブルシューティング:システム障害の原因調査

正しいのは「ログには操作の履歴、システムイベント、セキュリティイベントが記録され、事後分析やコンプライアンス対応に利用される」です。

ログ記録の種類:
- システムログ:OS、ネットワーク機器のイベント
- アプリケーションログ:アプリケーションの動作
- セキュリティログ:ログイン試行、権限変更、ファイルアクセス
- 監査ログ:コンプライアンス目的の記録

ログの改ざん対策:
重要なログは:
- 改ざん検知機能(ハッシュ、デジタル署名)
- アクセス制限(読取専用)
- 別サーバーへのバックアップ
- 改ざん検知

ログ保持期間:
業務要件や法的要件により異なります:
- 一般的なシステムログ:1〜3ヶ月
- セキュリティログ:6〜12ヶ月
- 監査ログ:法的要件による(例:金融は7年)

SIEM(Security Information and Event Management):
複数システムのログを一元収集・分析し、脅威検知や相関分析を行うシステムです。機械学習により未知の脅威も検知できます。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)