ログイン

10_ログ
6問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    JIS Q 27002におけるログ管理のポイントを6つ答えよ。

    ①監査ログ取得 ②システム使用状況の監視 ③ログ情報の保護 ④実務管理者及び運用担当者の作業ログ ⑤障害のログ取得 ⑥クロックの同期

  • 2

    ログ取得の目的を4つ答えよ。

    ①インシデント検知 ②監査証跡として ③内部犯行の抑制 ④ディジタルフォレンジックス

  • 3

    サーバーで正確な時刻を取得するための留意点を2つと、日本の標準時を答えよ。

    ①個々のサーバの時刻をNTPサーバ(UDP:123番)に合わせる ②タイムゾーン(協定世界時(UTC)との差)に配慮する ③日本のタイムゾーン=UTC+9:00

  • 4

    送信元IPアドレスを記録する上での注意点と対策を答えよ。

    注意点 Proxyサーバやロードバランサを介して送信元IPアドレスが付けかわる 対策 X-Forwarded-Forヘッダフィールドを追加する(なりすましのリスクあり)

  • 5

    統合ログ管理サーバの主要機能を4つ答えよ。

    ①各サーバのログ収集機能(一元管理機能) ②ログの安全な保存機能(暗号化、アクセス制限、改ざん検知等) ③圧縮等による長期保存機能 ④バックアップ機能、WORM(Write Only Read Many)

  • 6

    SIEMについて、フルスペルと主要機能を4つ答えよ。

    ①Security Information and Event Management ②統合ログ管理サーバの持つ機能, ログの探索 ③異常検知(相関分析、ルールエンジン, UEBA) ④アラート通知, レポート出力 ⑤SOAR連携

  • 問題一覧

  • 1

    JIS Q 27002におけるログ管理のポイントを6つ答えよ。

    ①監査ログ取得 ②システム使用状況の監視 ③ログ情報の保護 ④実務管理者及び運用担当者の作業ログ ⑤障害のログ取得 ⑥クロックの同期

  • 2

    ログ取得の目的を4つ答えよ。

    ①インシデント検知 ②監査証跡として ③内部犯行の抑制 ④ディジタルフォレンジックス

  • 3

    サーバーで正確な時刻を取得するための留意点を2つと、日本の標準時を答えよ。

    ①個々のサーバの時刻をNTPサーバ(UDP:123番)に合わせる ②タイムゾーン(協定世界時(UTC)との差)に配慮する ③日本のタイムゾーン=UTC+9:00

  • 4

    送信元IPアドレスを記録する上での注意点と対策を答えよ。

    注意点 Proxyサーバやロードバランサを介して送信元IPアドレスが付けかわる 対策 X-Forwarded-Forヘッダフィールドを追加する(なりすましのリスクあり)

  • 5

    統合ログ管理サーバの主要機能を4つ答えよ。

    ①各サーバのログ収集機能(一元管理機能) ②ログの安全な保存機能(暗号化、アクセス制限、改ざん検知等) ③圧縮等による長期保存機能 ④バックアップ機能、WORM(Write Only Read Many)

  • 6

    SIEMについて、フルスペルと主要機能を4つ答えよ。

    ①Security Information and Event Management ②統合ログ管理サーバの持つ機能, ログの探索 ③異常検知(相関分析、ルールエンジン, UEBA) ④アラート通知, レポート出力 ⑤SOAR連携