【問142】DXパスポート試験 練習問題|攻撃事例と損なわれる特性
情報セキュリティ 問2/20難易度C(難しい)
問題文
ある企業の公開Webサイトに短時間で大量のアクセスが集中する攻撃が行われ、正規の利用者がサイトを閲覧できなくなった。このとき主に損なわれた情報セキュリティの特性はどれか。
- 1.機密性:許可のない者に情報を開示しない特性
- 2.完全性:情報が正確で改ざんされていない特性
- 3.真正性:利用者やデータが主張どおりのものである特性
- 4.可用性:許可された者が必要なときに利用できる特性
解説
正解は4。設問は、大量のアクセスによって正規の利用者がサイトを使えなくなっており、必要なときにサービスを利用できる特性である可用性が損なわれた事例である。これはDoS攻撃の一種で、多数の機器から同時に行うものをDDoS攻撃と呼ぶ。JIS Q 27000は、情報セキュリティの要素として機密性、完全性、可用性を挙げ、可用性を、認可されたものが要求したときにアクセスや使用ができる特性としている。1は誤り。機密性は、許可のない者に情報を開示しない特性で、情報が漏れる事故で損なわれる。2は誤り。完全性は、情報が正確で改ざんされていない特性で、データの書き換えで損なわれる。3は誤り。真正性は、利用者やデータが主張どおりのものであるという特性で、なりすましなどで損なわれる。