助け合いフォーラム
LPIC Lv3-303(Ver2.0)
問題ID : 10641
問題を開く
SSL/TLSを使用しない場合、どのようなセキュリティリスクがありうるか。すべて選べ。
この問題はプレミアムコンテンツです。
SSL/TLSを使用しない場合のセキュリティリスクとして「データの破壊」は誤りではないでしょうか?
k
kz5835
投稿日 2024/02/10
SSL/TLSを使用している場合でも、データを破壊することは可能かと思います。
このため、この問題で「データの破壊」の選択肢を正解とするのは誤りではないでしょうか?
ご存じの方がおられたら教えて下さい。
宜しくお願いします。
E
EVa0082
2024/02/13 14:03
おっしゃる通り、確かにSSL/TLSを使用している場合でも、データを破壊することは可能だと思いますが
SSL/TLSを使用している場合、データが破壊されたことを検知できる
SSL/TLSを使用していない場合、データが破壊されたことを検知できない
個人的には上記理解のため、SSL/TLSを使用していない場合のリスクとして、
正答に「データの破壊」が含まれていても誤りとは言い切れないと思います。
※ここでいうデータの破壊は「改ざん≒データの破壊」という認識です。
どちらかというと解説内の「セキュリティで考慮されるべき特性」の説明の方が間違っているかと思います。。
・機密性(盗聴やなりすましをされない)
・完全性(データの改ざんをされない)
**・可用性(データの破壊をされない)**の3点があげられます。
総務省のHPにも掲載されているように「データが破壊されない」は完全性に該当するので
可用性→データが破壊されないといった説明は誤解を招くかと思います。
https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/business/business_executive_02.html
コメント
スタッフからの返信
この投稿に対して返信しませんか?
k kz5835
2024/02/13 17:31
ご回答、有難うございます。大変参考になりました。 宜しくお願いします。