オリジナル問題 LinuCレベル1試験 問題 問13
セキュリティ/セキュリティ管理業務の実施auditd(Linux監査フレームワーク)の役割として適切なものはどれか。
出典:オリジナル問題 LinuCレベル1試験 問題 問13
- Aパスワードのハッシュ化アルゴリズムを切り替える仕組みである
- Bネットワークを流れるパケットを暗号化する仕組みである
- Cシステムコールやファイルアクセスを記録し、監査ログとして残す
- Dファイアウォールの許可・拒否ルールを管理する仕組みである
正解:C
解説
auditd(Linux Audit Daemon)は、あらかじめ設定したルールにもとづき、特定のシステムコールの発行やファイルへのアクセスといった、セキュリティ上重要なイベントをカーネルレベルで記録し、監査ログ(/var/log/audit/audit.log等)として残す仕組みです。不正アクセスの調査や、コンプライアンス要件への対応に使われます。
選択肢ごとの解説
- A誤り。ハッシュ方式の設定はPAM側(pam_unix等)で行います。
- B誤り。パケットの暗号化はIPsecやTLSの役割です。
- C正しい。auditdはルールにもとづきカーネルレベルでイベントを記録します。
- D誤り。ルールの管理はiptablesやfirewalldの役割です。