LinuCレベル3 セキュリティスペシャリスト アクセスおよび権限制御の強化 問35
アクセスおよび権限制御の強化/AppArmor による強制アクセス制御Ubuntu 24.04で、プロファイルを complain モードに切り替えて /usr/sbin/myapp を一定期間動作させた。その後、ログに記録されたアクセス試行をもとにプロファイルを対話的に更新したい。使用するコマンドとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「アクセスおよび権限制御の強化」に対応。実際の試験問題ではありません)
- Aaa-genprof /usr/sbin/myapp
- Bapparmor_parser -r /etc/apparmor.d/usr.sbin.myapp
- Caa-logprof
- Daa-status --refresh
正解:C
解説
`aa-logprof` は /var/log/syslog などのログを解析し、complain モードで記録されたアクセス試行の内容をプロファイルへ追加するルールとして対話的に提案するコマンドです。`aa-genprof` はプロファイルを最初から新規生成するときにプログラムを起動しながら対話的に使うコマンドで、既存ログからプロファイルを更新する目的には適しません。`apparmor_parser -r` はプロファイルファイルをカーネルに再読み込みさせるコマンドです。`aa-status --refresh` というオプションは存在しません。
選択肢ごとの解説
- A誤り。aa-genprof はプロファイルを新規に作成する際に使うコマンドで、プログラムを起動しながらリアルタイムにルールを生成する。すでにログが蓄積されている場合のプロファイル更新には aa-logprof を使う。
- B誤り。apparmor_parser -r(--replace)はプロファイルをカーネルに読み込ませるコマンドで、ログを分析してルールを追加する機能はない。
- C正しい。aa-logprof はログに記録されたアクセス試行を読み取り、プロファイルへ追加すべきルールを対話的に提案する。プロファイルを complain モードで運用した後の更新作業に使うツールである。
- D誤り。aa-status はプロファイルの状態一覧を表示するコマンドであり、--refresh というオプションは存在しない。