問題文
攻撃者が正規の利用者の資格情報を使って業務の仕組みに入り、通常の操作の範囲で情報を集めていた。この状況で検知が難しい理由として最も適切なのはどれか。
選択肢
- 正規の資格情報を使うと記録が残らず、痕跡が何も出ないため
- 認証も操作も正規のものと区別が付かず、量と時刻と対象の広がりでしか異常が現れない
- 攻撃者が実行の形式のものを持ち込むため要約値の照合が効かないから
- 業務の仕組みは認証の記録を保持しないことが多く、誰が入ったかを後から追えない
CompTIA CySA+ のフリー問題 13 / 20 問目
攻撃者が正規の利用者の資格情報を使って業務の仕組みに入り、通常の操作の範囲で情報を集めていた。この状況で検知が難しい理由として最も適切なのはどれか。
正解と解説の確認、回答の記録には無料登録が必要です。登録すると演習モードでフリー問題に回答し、正誤と解説をその場で確認できます。