過去問ドリル

LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問17

アクセスおよび権限制御の強化/SELinux による強制アクセス制御

SELinuxのポリシーに記述するアクセスベクタールールのうち、auditallow ルールの説明として適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)

正解:A

解説

SELinuxのアクセスベクタールールには、allow(アクセスを許可する)、auditallow(許可されたアクセスを記録する)、dontaudit(拒否を記録しない)などがあります。auditallowは記録のためのルールで、アクセスを許可する働きは持たないため、実際に許可するには対応するallowルールが別に必要です。auditallowに一致したアクセスは、audit.logに「granted」を含むAVCメッセージとして記録されます。重要な操作が行われたことを追跡したい場合に使われます。

選択肢ごとの解説

  • A正しい。auditallowは許可されたアクセスを記録させるだけのルールで、許可そのものはallowルールで行います。
  • B誤り。auditallowはアクセスを許可しません。allowルールが無ければ、そのアクセスは拒否されます。
  • C誤り。これはdontauditルールの説明です。auditallowは逆に、許可されたアクセスを記録させるためのルールです。
  • D誤り。ドメインをpermissiveにするのは permissive 宣言や semanage permissive -a による設定で、auditallowルールの働きではありません。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く