過去問ドリル

LinuCレベル3 セキュリティスペシャリスト システム保護と監査 問32

システム保護と監査/Linux システムのセキュリティ監査

auditdの監査ルールでファイルやディレクトリへのアクセスを記録している。これまでに記録されたファイルアクセスの監査イベントをレポートとして一覧表示するコマンドとして適切なものはどれか。

当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「システム保護と監査」に対応。実際の試験問題ではありません)

正解:B

解説

aureportは、auditdが記録した監査ログからさまざまな種類のレポートを生成するツールです。-fオプションはファイルに関する監査イベントのレポートを生成し、どのファイルがいつどのように操作されたかを一覧表示します。-aはSELinuxのAVC(Access Vector Cache)メッセージに関するレポート、-mはアカウントの変更(追加・削除・変更)に関するレポート、-cは設定変更に関するレポートをそれぞれ生成します。

選択肢ごとの解説

  • A誤り。aureport -aはSELinuxのAVC(アクセスベクターキャッシュ)メッセージに関するレポートを生成するオプションで、ファイルアクセスの一覧ではない。
  • B正しい。aureport -fはファイルに関する監査イベントのレポートを生成し、どのファイルがいつどのように操作されたかを一覧表示する。
  • C誤り。aureport -mはアカウントの変更(ユーザーやグループの追加・削除・変更)に関するレポートを生成するオプションである。
  • D誤り。aureport -cはシステム設定の変更に関するレポートを生成するオプションで、ファイルアクセスの一覧ではない。
LinuCレベル3 セキュリティスペシャリストの問題を演習モードで解く