【問106】情報・サイバーセキュリティ初級 練習問題|DoS攻撃で損なわれる特性
外部からの攻撃と不正プログラム 問6/20難易度B(標準)
問題文
サービス不能(DoS)攻撃によって、最も直接的に損なわれる情報セキュリティの特性はどれか。
- 1.機密性:許可された者だけが情報にアクセスできる特性
- 2.可用性:必要なときに情報やサービスを利用できる特性
- 3.完全性:情報が正確で、改ざんされていない状態が保たれる特性
- 4.否認防止:行った行為を後になって否定できないようにする特性
解説
正解は2。DoS攻撃は、サーバやネットワークに大量の処理要求やデータを送り付けて資源を使い切らせ、正規の利用者がサービスを利用できない状態にする攻撃である。JIS Q 27000は、認可された利用者が要求したときにアクセスして使用できる特性を可用性と定義しており、DoS攻撃が直接損なうのはこの可用性である。1は誤り。機密性は許可されていない者に情報が開示されないことであり、情報の漏えいによって損なわれる。3は誤り。完全性は情報が正確で完全であることであり、改ざんなどによって損なわれる。4は誤り。否認防止は、行為や事象が起きたことを後から否認されないようにする特性であり、DoS攻撃が直接損なうものではない。