助け合いフォーラム

LPIC

LPIC Lv3-303(Ver2.0)
問題ID : 10641
問題を開く
SSL/TLSを使用しない場合、どのようなセキュリティリスクがありうるか。すべて選べ。

この問題はプレミアムコンテンツです。

上に戻る

SSL/TLSを使用しない場合のセキュリティリスクとして「データの破壊」は誤りではないでしょうか?

公開日 2024/02/10

SSL/TLSを使用している場合でも、データを破壊することは可能かと思います。
このため、この問題で「データの破壊」の選択肢を正解とするのは誤りではないでしょうか?

ご存じの方がおられたら教えて下さい。
宜しくお願いします。

2024/02/13 14:03

おっしゃる通り、確かにSSL/TLSを使用している場合でも、データを破壊することは可能だと思いますが

SSL/TLSを使用している場合、データが破壊されたことを検知できる
SSL/TLSを使用していない場合、データが破壊されたことを検知できない

個人的には上記理解のため、SSL/TLSを使用していない場合のリスクとして、
正答に「データの破壊」が含まれていても誤りとは言い切れないと思います。
※ここでいうデータの破壊は「改ざん≒データの破壊」という認識です。

どちらかというと解説内の「セキュリティで考慮されるべき特性」の説明の方が間違っているかと思います。。

 ・機密性(盗聴やなりすましをされない)
 ・完全性(データの改ざんをされない)
 **・可用性(データの破壊をされない)**の3点があげられます。

総務省のHPにも掲載されているように「データが破壊されない」は完全性に該当するので
可用性→データが破壊されないといった説明は誤解を招くかと思います。

https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/business/business_executive_02.html


コメント

k kz5835

2024/02/13 17:31

ご回答、有難うございます。大変参考になりました。 宜しくお願いします。

この返信に対して
コメントを記入できます

スタッフからの返信

s staff_khira0410

2024/02/15 10:13

EVa0082 さん、kz5835 さん ご指摘の点を修正いたしました。 ご報告、誠にありがとうございました。

この投稿に対して返信しませんか?