問題文
外部の会計サービスに保存していた自社の資料が、正規の管理者の資格情報を使って持ち出されていた。サービス側の記録には失敗した認証が1件も残っていない。資格情報が奪われた状態が、他の弱点より深刻に扱われる理由はどれか。
選択肢
- 通信の経路が暗号化されていないことを示すため、経路の設計を優先して見直すことになる
- 正当な利用と同じ経路と手順で操作が行われるため、記録の上では通常の作業と見分けが付きにくい
- 暗号の鍵の長さが不足していることを示すため、保存した資料の全体を作り直す作業が新たに必要になる
- 認証の仕組みそのものに欠陥があることを示すため、製品の修正が出るまで有効な対処が取れない状態が残る