セキュリティ(クラウドセキュリティの基礎を含む)、オープンソースの文化
システムのセキュリティ管理業務として、稼働中のサーバーで新たに公表された脆弱性へ対応する際の一般的な手順として最も適切な順序はどれか。
- Aパッチの適用 → 脆弱性情報の収集 → 影響範囲の評価 → 動作確認
- B動作確認 → パッチの適用 → 影響範囲の評価 → 脆弱性情報の収集
- ✓脆弱性情報の収集 → 影響範囲の評価 → パッチの適用 → 動作確認
- D影響範囲の評価 → 動作確認 → 脆弱性情報の収集 → パッチの適用
解説
セキュリティ管理業務では、まず脆弱性情報を収集し、自システムへの影響範囲を評価したうえでパッチを適用し、最後に動作確認を行うのが適切な順序である。順序を誤ると影響評価前にパッチを適用してしまうなどの問題が生じる。
根拠LinuC レベル1 出題範囲 1.10.1 セキュリティ管理業務の実施