問題文
限られた操作だけを許していた利用者が、権限の設定を自分で書き換えて管理の操作まで行えるようになっていたことが記録から分かった。この事案の性質と、防ぐための手立ての組み合わせはどれか。
選択肢
- 権限の昇格。与えた権限の範囲が広かったことが原因なので、許す操作の一覧から使われていないものを定期に削っていけば防げる
- 権限の昇格。権限そのものを変える操作を許してはいけない
- 資格情報の漏洩。他人の資格情報を使って管理の操作を行った事案なので、本人確認を強めることで防げる
- 設定の誤り。管理の操作が誤って含まれた