日々学習〜人の役に立てるITエンジニアを目指して〜

ITエンジニアが日々学んだ事を書き記します

【システムアーキテクト午前Ⅱ】セキュアOSのセキュリティ上の効果

f:id:taniyutt:20220201230933p:plain








セキュアOSを利用することによって期待できるセキュリティ上の効果はどれか。

ア 1回の利用者認証で複数のシステムを利用できるので、強固なパスワードを一つだけ管理すればよくなり、脆弱なパスワードを設定しにくくなる。
イ Webサイトへの通信路上に配置して通信を解析し、攻撃をブロックすることによって、Webアプリケーションソフトウェア脆弱性をつく攻撃からWebサイトを保護できる。
ウ 強制アクセス制御の設定によって、ファイルの更新が禁止されていれば、システムに侵入されてもファイルの改ざんを防止できる。
エ システムへのログイン時には、パスワードのほかに専用トークンを用いた認証が行われるので、パスワードが漏えいしても、システムへの侵入を防止できる。









答:ウ
セキュアOSは、強制アクセス制御と最小特権の機能を持つOSを指すことが多い。特権ユーザIDであってもリソースへのアクセス制御を掛ける仕組みがあり、不正アクセスされてもある程度は被害を抑えられる。
アは、シングルサインオンを利用する効果。
イは、Webアプリケーションファイアウォール(WAF)を利用する効果。
エは、二要素認証を利用する効果。