応用情報技術者試験 令和5年春 午前問42 解説付き過去問
問題
デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。
このとき、デジタルフォレンジックスの手順に含まれるものはどれか。
正解
解説
この問題は、デジタルフォレンジックスの手順とその具体的な内容について理解しているかを問うものです。
- デジタルフォレンジックスとは
デジタルフォレンジックスは、サイバー攻撃や不正行為が発生した際に、
その証拠をデジタルデータから収集・保全・分析・報告する手法です。
法律的な証拠能力を保つため、手順に則って客観的かつ厳密に作業を行う必要があります。 - フォレンジックスの基本手順
デジタルフォレンジックスの一般的な手順は以下のとおりです。
- 収集(収拾)
対象となる機器やシステムからログやメモリ、ファイルなどの証拠を破壊せずに収集します。 - 検査(調査)
収集したデータを確認し、不審な情報の有無を調べます。 - 分析
不審なデータや痕跡を分析し、攻撃の手口や影響範囲、侵入経路などを明らかにします。 - 報告
分析結果をまとめ、証拠性を保った報告書を作成します。
- 収集(収拾)
- 本問の正解について
「削除されたログファイルを復元し、不正アクセスの痕跡を発見する」という行為は、
収集・検査・分析の手順の一部に該当するため、デジタルフォレンジックスに含まれます。
したがって、サーバのハードディスクを解析して削除ファイルを復元し、
不正アクセスの痕跡を発見する作業は、デジタルフォレンジックスの一環として適切です。