情報処理安全確保支援士 2014年 秋期 午前2 問14
問題文
ディジタルフォレンジックスを説明したものはどれか。
選択肢
ア:画像や音楽などのディジタルコンテンツに著作権者などの情報を埋め込む。
イ:コンピュータやネットワークのセキュリティ上の弱点を発見するテスト手法の一つであり、システムを実際に攻撃して侵入を試みる。
ウ:ネットワークの管理者や利用者などから、巧みな話術や盗み聞き、盗み見などの手段によって、パスワードなどのセキュリティ上重要な情報を入手する。
エ:犯罪に対する証拠となり得るデータを保全し、その後の訴訟などに備える。(正解)
ディジタルフォレンジックスを説明したものはどれか【午前2 解説】
要点まとめ
- 結論:ディジタルフォレンジックスは犯罪証拠となるデジタルデータを保全し、訴訟に備える技術です。
- 根拠:デジタルフォレンジックスは証拠保全と解析を目的とし、法的手続きでの証拠能力を確保します。
- 差がつくポイント:単なるセキュリティ対策や著作権管理ではなく、法的証拠としてのデータ保全に特化している点を理解しましょう。
正解の理由
選択肢エは「犯罪に対する証拠となり得るデータを保全し、その後の訴訟などに備える」とあり、ディジタルフォレンジックスの本質を正確に表現しています。フォレンジックスは単なるデータ解析ではなく、証拠の改ざん防止や適切な手順での保全が重要です。これにより、法廷で証拠として認められることを目的としています。
よくある誤解
ディジタルフォレンジックスはセキュリティテストや著作権管理とは異なり、犯罪捜査や訴訟における証拠保全が主な役割です。混同しやすいので注意が必要です。
解法ステップ
- 問題文の「ディジタルフォレンジックス」の意味を確認する。
- 各選択肢の内容を「証拠保全」「犯罪捜査」「法的手続き」の観点で比較する。
- 証拠保全や訴訟に関わる説明がある選択肢を特定する。
- 選択肢エが該当するため、これを正解と判断する。
選択肢別の誤答解説
- ア: 画像や音楽に著作権情報を埋め込むのは「デジタルウォーターマーク」や「著作権管理技術」であり、フォレンジックスではありません。
- イ: システムを攻撃して弱点を探すのは「ペネトレーションテスト(侵入テスト)」であり、フォレンジックスとは異なります。
- ウ: 話術や盗み聞きで情報を得るのは「ソーシャルエンジニアリング」で、フォレンジックスの範囲外です。
- エ: 犯罪証拠となるデータの保全と訴訟準備を行うため、ディジタルフォレンジックスの正しい説明です。
補足コラム
ディジタルフォレンジックスは、コンピュータやスマートフォン、ネットワーク機器などからデータを収集・解析し、証拠としての信頼性を保つために厳密な手順を踏みます。証拠の改ざんを防ぐためにハッシュ値の計算やログの保全が行われ、法廷での証明力を高めます。
FAQ
Q: ディジタルフォレンジックスとペネトレーションテストの違いは何ですか?
A: フォレンジックスは証拠保全と解析が目的で、ペネトレーションテストはシステムの脆弱性を発見するために攻撃を試みる手法です。
A: フォレンジックスは証拠保全と解析が目的で、ペネトレーションテストはシステムの脆弱性を発見するために攻撃を試みる手法です。
Q: デジタルフォレンジックスで重要な手順は何ですか?
A: 証拠の改ざん防止のため、データの複製やハッシュ値の計算、適切な保管が重要です。
A: 証拠の改ざん防止のため、データの複製やハッシュ値の計算、適切な保管が重要です。
関連キーワード: デジタルフォレンジックス、証拠保全、サイバー犯罪、法的証拠、ペネトレーションテスト、ソーシャルエンジニアリング

\ せっかくなら /
情報処理安全確保支援士を
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

