問76 セキュリティ対策の目的①~④のうち,適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。 ① DoS攻撃から守る。 ② 情報漏えいを防ぐ。 ③ ショルダハッキングを防ぐ。 ④ 不正利用者による改ざんを防ぐ。
- ア①, ②
- イ①, ③
- ウ②, ④
- エ③, ④
正解と解説を見る
正解
ウ ②, ④
適切なアクセス権の設定は、利用者ごとに読み取り・書き込みなどの権限を制限する仕組みであり、権限のない者による情報の閲覧(情報漏えい)や不正な書き換え(改ざん)を防ぐ効果がある。したがって②と④が該当し、正解はウとなる。①のDoS攻撃は大量の通信を送りつけてサービスを妨害する攻撃であり、正規の認証を経ずに行われるためアクセス権設定では防げず、ファイアウォールや通信制御などの対策が必要である。③のショルダハッキングは画面や入力操作を背後からのぞき見る物理的な盗み見行為であり、システム上のアクセス権とは無関係で、覗き見防止フィルタなど物理的対策が有効である。