LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問17
アクセスおよび権限制御の強化/SELinux による強制アクセス制御SELinuxのポリシーに記述するアクセスベクタールールのうち、auditallow ルールの説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)
- A許可されたアクセスをログに記録させるルールで、それ自体はアクセスを許可しないため、別にallowルールが必要である
- Bアクセスを許可すると同時にログにも記録させるルールで、allowルールを書かずにこれ1つで許可と記録を兼ねられる
- C拒否されたアクセスをログに記録させないルールで、頻繁に発生する無害な拒否によってログがあふれるのを防ぐ
- D指定したドメインを permissive として扱わせるルールで、拒否されるはずのアクセスを許可したうえで記録させる
正解:A
解説
SELinuxのアクセスベクタールールには、allow(アクセスを許可する)、auditallow(許可されたアクセスを記録する)、dontaudit(拒否を記録しない)などがあります。auditallowは記録のためのルールで、アクセスを許可する働きは持たないため、実際に許可するには対応するallowルールが別に必要です。auditallowに一致したアクセスは、audit.logに「granted」を含むAVCメッセージとして記録されます。重要な操作が行われたことを追跡したい場合に使われます。
選択肢ごとの解説
- A正しい。auditallowは許可されたアクセスを記録させるだけのルールで、許可そのものはallowルールで行います。
- B誤り。auditallowはアクセスを許可しません。allowルールが無ければ、そのアクセスは拒否されます。
- C誤り。これはdontauditルールの説明です。auditallowは逆に、許可されたアクセスを記録させるためのルールです。
- D誤り。ドメインをpermissiveにするのは permissive 宣言や semanage permissive -a による設定で、auditallowルールの働きではありません。