LinuCレベル3 セキュリティスペシャリスト システム保護と監査 問32
システム保護と監査/Linux システムのセキュリティ監査auditdの監査ルールでファイルやディレクトリへのアクセスを記録している。これまでに記録されたファイルアクセスの監査イベントをレポートとして一覧表示するコマンドとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル3 セキュリティスペシャリストの出題範囲「システム保護と監査」に対応。実際の試験問題ではありません)
- Aaureport -a
- Baureport -f
- Caureport -m
- Daureport -c
正解:B
解説
aureportは、auditdが記録した監査ログからさまざまな種類のレポートを生成するツールです。-fオプションはファイルに関する監査イベントのレポートを生成し、どのファイルがいつどのように操作されたかを一覧表示します。-aはSELinuxのAVC(Access Vector Cache)メッセージに関するレポート、-mはアカウントの変更(追加・削除・変更)に関するレポート、-cは設定変更に関するレポートをそれぞれ生成します。
選択肢ごとの解説
- A誤り。aureport -aはSELinuxのAVC(アクセスベクターキャッシュ)メッセージに関するレポートを生成するオプションで、ファイルアクセスの一覧ではない。
- B正しい。aureport -fはファイルに関する監査イベントのレポートを生成し、どのファイルがいつどのように操作されたかを一覧表示する。
- C誤り。aureport -mはアカウントの変更(ユーザーやグループの追加・削除・変更)に関するレポートを生成するオプションである。
- D誤り。aureport -cはシステム設定の変更に関するレポートを生成するオプションで、ファイルアクセスの一覧ではない。