必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 基本情報技術者
  3. 平成20年度秋季問題一覧
  4. 平成20年度秋季問題67-解答・解説-分析

平成20年度秋季問題

問題67

Web サーバが外部から侵入され,コンテンツが改ざんされた。その後の対応の順序のうち,適切なものはどれか。

①→②→③→④
①→③→②→④
②→③→①→④
③→①→②→④

Web サーバが外部から侵入され,コンテンツが改ざんされた。その後の対応の順序のうち,適切なものはどれか。

①→②→③→④
①→③→②→④
②→③→①→④
③→①→②→④

解答:エ

<解説>

③サーバをネットワークから切り離す。
被害が拡大しないように、ネットワークからコンピュータを切り離す。
①サーバ,DSS(Inttsion Detection System),ファイアウォールの各ログを解析し,不正アクセス手法,影響範囲,侵入経路を特定する。
ログを解析し,不正アクセス手法,影響範囲,侵入経路を特定する。不正アクセスの証跡が残っている内に行うことが望ましいため、システムの再構築の前に行う。
②システムを再構築し,最新のパッチやセキュリティ設定情報を適用する。
対策を行った後、システムを再構築し,最新のパッチやセキュリティ設定情報を適用する。
④ネットワークに接続後,しばらく監視する。
問題が再度起こらないように、しばらく監視する。