第5分野

認証ログの異常とは?

意味

ログ監視では、通常の利用パターンから外れる認証、権限変更、データ持出しを検知し、手順に従って確認する。 ▍なぜ正解 失敗の連続、深夜、海外IPという複数の異常を根拠に、封じ込めと調査を開始している。 ▍よくある間違い 失敗記録は攻撃の経緯を示す重要な証拠である。 不正利用が疑われる資格情報を継続利用すると影響が広がる。 初動が遅れるほど、追加のアクセスやデータ持出しが進むおそれがある。 ▍試験の狙い ログによる不正利用の検知と対応を扱う。

?情報セキュリティマネジメント試験での問われ方

通常は国内勤務時間にだけ利用するアカウントで、深夜に短時間で多数の失敗後、海外IPアドレスから成功が記録された。最も適切な初動はどれか。
答え:認証ログの異常

覚え方

いつもと違う「時刻・場所・失敗連続」は認証異常。

認証ログの異常」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験

認証ログの異常とは?意味と情報セキュリティマネジメント試験での問われ方|ukamiru 用語集