2026年版・4-6

データベースセキュリティとデータ保護の一問一答

情報セキュリティマネジメント試験「情報セキュリティ対策・セキュリティ実装技術」から、データベースセキュリティとデータ保護に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全480問) 情報セキュリティ対策・セキュリティ実装技術の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問14-6

データベースへ接続するアプリケーション用アカウントに付与する権限の設計方針として、最も適切なものはどれか。

  • ①管理を簡略化するため、全アプリケーション用アカウントに管理者権限を一律付与する方針
  • ②設定作業を省略するため、認証自体を行わずに誰でも接続できるようにする方針
  • ③業務上必要とする最小限の操作(参照・更新等)のみに権限を限定する方針とする
  • ④権限は一度設定したら、業務内容が変わったとしても二度と見直さない方針を貫く
答えと解説を見る
正解 ③業務上必要とする最小限の操作(参照・更新等)のみに権限を限定する方針とする
解説
データベースへ接続するアカウントには、そのアプリケーションが業務上必要とする操作(特定のテーブルの参照・更新等)に限定した最小限の権限のみを付与する「最小権限の原則」に基づく設計が重要である。これにより、SQLインジェクション等でアカウントが悪用された場合でも、被害の範囲をそのアカウントに許可された権限内に限定できる。

他の選択肢が不適切な理由
全アカウントへ管理者権限を一律付与すると、一部のアカウントが侵害された際にデータベース全体が危険にさらされる。認証を行わずに接続を許可することは、アクセス制御の放棄であり論外である。業務内容の変化に応じて権限を見直さない運用は、不要になった権限が残り続ける権限の肥大化を招く。
問24-6

データベースの「透過的暗号化(TDE)」の特徴の説明として、最も適切なものはどれか。

  • ①暗号化の対象をパスワード欄のみに限定し、他の列は対象外とする機能
  • ②通信経路上のデータのみを暗号化し、ディスク上のファイルは平文のままとする機能
  • ③暗号化を行うたびに、利用者がパスワードを手動で入力しなければならない機能
  • ④プログラムを改修することなく、データファイルを自動的に暗号化・復号する機能
答えと解説を見る
正解 ④プログラムを改修することなく、データファイルを自動的に暗号化・復号する機能
解説
TDE(Transparent Data Encryption、透過的暗号化)は、データベースのデータファイルやバックアップファイルを、アプリケーション側のプログラムを改修することなく自動的に暗号化・復号する機能である。「透過的」とは、利用者やアプリケーションが暗号化を意識せずに通常通りデータを扱えることを意味し、ストレージの盗難や不正な持ち出しに対する保護策として利用される。

他の選択肢が不適切な理由
TDEは特定の列に限定せず、データファイル全体を対象に暗号化できる機能である。TDEはディスク上に保存されるデータ(保存データ)を対象とする暗号化であり、通信経路の暗号化とは別の対策である。TDEは自動的に処理されるため、利用のたびに利用者がパスワードを手動入力する必要はない。
問34-6

開発・テスト環境で本番データを利用する際、氏名やクレジットカード番号などの機密項目をダミーの値に置き換えて実データを推測できないようにする技術として、最も適切なものはどれか。

  • ①データマスキング
  • ②ロードバランシング
  • ③デフラグメンテーション
  • ④レプリケーション
答えと解説を見る
正解 ①データマスキング
解説
データマスキングは、本番環境のデータを開発・テスト環境等で利用する際に、氏名・住所・クレジットカード番号といった機密性の高い項目をダミーの値や一部を伏せた値に置き換え、元の実データを推測できないようにする技術である。開発・テスト用途で実データそのものを扱う必要性を減らし、情報漏えいのリスクを低減する。

他の選択肢が不適切な理由
ロードバランシングは処理負荷を複数サーバーへ分散する技術であり、データの秘匿化とは無関係である。デフラグメンテーションはディスク上の断片化したデータを整理する処理であり、データの機密性保護とは目的が異なる。レプリケーションはデータベースの複製を作成し可用性や冗長性を高める技術であり、機密項目の秘匿化を行う技術ではない。
問44-6

SQLインジェクション対策として、アプリケーション側の入力値検証やプレースホルダの利用に加え、データベース側で講じることが望ましい対策として、最も適切なものはどれか。

  • ①データベースへの全アクセスを匿名の管理者アカウントに統一し、権限区分を撤廃する
  • ②アプリ用アカウントの権限を必要最小限に絞り、不要なテーブルやコマンドを制限する
  • ③データベースサーバーへの不正な問い合わせを防ぐため、あらゆるログの記録を停止する
  • ④アプリ側の問題であるとして、データベース側では一切対策を行わないこと
答えと解説を見る
正解 ②アプリ用アカウントの権限を必要最小限に絞り、不要なテーブルやコマンドを制限する
解説
アプリケーション側でのプレースホルダの利用や入力値検証に加え、データベース側でもアプリケーション用アカウントの権限を必要最小限に絞り込み、本来アクセスする必要のないテーブルやDROP・DELETE等の危険なコマンドの実行権限を与えないようにしておくことで、万一SQLインジェクションを許してしまった場合でも被害を最小限に抑えられる。多層防御の考え方として、複数の対策を組み合わせることが重要である。

他の選択肢が不適切な理由
全アクセスを管理者権限のアカウントへ統一することは、被害範囲をむしろ拡大させ最小権限の原則に反する。ログの記録を停止することは、不正アクセスの検知や事後調査を困難にし対策として逆効果である。SQLインジェクションはアプリケーション側の脆弱性が主因だが、データベース側の権限設計も被害軽減に寄与するため、無関係として対策を放棄するのは不適切である。
問54-6

データベースの監査ログを取得・保管する目的として、最も適切なものはどれか。

  • ①データベースの処理速度をとにかく大幅に急いで向上させることのみを目的として取得する
  • ②監査ログを取得すると、パスワードの入力を完全に省略できるようになるため取得する
  • ③誰がいつどのデータへアクセス・変更したかを記録し、不正利用の検知・調査に役立てる
  • ④ディスク容量を空けるため、監査ログを取得後すぐ自動的に削除する目的で取得する
答えと解説を見る
正解 ③誰がいつどのデータへアクセス・変更したかを記録し、不正利用の検知・調査に役立てる
解説
データベースの監査ログは、いつ・誰が(どのアカウントが)・どのデータに対して参照や更新等のどのような操作を行ったかを記録するものであり、不正なアクセスや権限の濫用を検知したり、インシデント発生時に原因を調査したりするために活用される。内部不正対策としても重要な仕組みである。

他の選択肢が不適切な理由
監査ログの取得自体は処理速度を向上させる技術ではなく、むしろ一定の処理負荷を伴う。監査ログの取得とパスワード入力の省略は無関係である。監査ログを取得後すぐに削除してしまうと、不正調査に必要な記録が失われ、監査ログを取得する目的そのものが果たせなくなる。
問64-6

データベースのバックアップファイルを保護するための対策として、最も適切なものはどれか。

  • ①バックアップファイルは誰でも自由にダウンロードできる共有フォルダに平文で置く
  • ②バックアップは取得後、速やかに全て削除し保管しないことを基本方針とする
  • ③バックアップファイルの暗号化は本体データベースの暗号化と重複するため一切不要である
  • ④バックアップファイル自体も暗号化し、保管場所へのアクセス制御を適切に行う
答えと解説を見る
正解 ④バックアップファイル自体も暗号化し、保管場所へのアクセス制御を適切に行う
解説
データベース本体を暗号化していても、バックアップファイルが平文のまま外部の媒体やストレージに保管されていると、そこから機密情報が漏えいするリスクが残る。バックアップファイル自体も暗号化し、保管場所へのアクセス制御(権限を持つ者のみがアクセスできる設定)を適切に行うことが重要な対策となる。

他の選択肢が不適切な理由
誰でもダウンロードできる共有フォルダへ平文で置くことは、重大な情報漏えいにつながる危険な運用である。バックアップを取得後すぐに全て削除する方針は、障害やインシデント発生時にデータを復旧できなくなり本末転倒である。本体の暗号化とバックアップの暗号化は別の保護対象であり、片方を行えばもう片方が不要になるわけではない。
問74-6

データベース管理者(DBA)の権限に関する内部不正対策の考え方として、最も適切なものはどれか。

  • ①重要な操作を複数人での承認や職務分掌で行い、単独の管理者に全権限を集中させない
  • ②内部不正は外部からの攻撃と異なり発生しないため、管理者権限に関する対策は不要とする
  • ③管理者の作業効率を最優先し、あらゆる操作ログの記録を完全に省略することとする
  • ④特定の管理者1名にすべてのデータベースの全権限を恒久的に集中させることとする
答えと解説を見る
正解 ①重要な操作を複数人での承認や職務分掌で行い、単独の管理者に全権限を集中させない
解説
データベース管理者は業務上強い権限を持つため、その権限を悪用した内部不正が発生するリスクがある。対策としては、重要な操作(権限変更やデータの一括削除等)について複数人での承認プロセスを設けたり、権限を役割ごとに分担する職務分掌を行ったりすることで、単独の管理者に全権限が集中し不正を単独で実行できてしまう状態を避けることが重要である。

他の選択肢が不適切な理由
内部不正は実際に発生しうるリスクであり、管理者権限に対する対策が不要という考え方は誤りである。操作ログの記録を省略することは、不正の抑止や検知の機会を失わせる。特定の管理者1名に全権限を恒久的に集中させることは、内部不正対策として推奨される考え方とは正反対である。
問84-6

業務上不要になった個人情報を含むデータベースのレコードを廃棄する際の対応として、最も適切なものはどれか。

  • ①不要になったデータは、削除せずに永久に保存し続けることを常に優先する
  • ②定められた保存期間の経過後、復元困難な方法で削除し、廃棄の記録を残す
  • ③削除の履歴を残さず、いつ・誰が削除したか分からない状態にしておく
  • ④画面上の一覧に表示されないようにするだけで、データ自体は削除しない
答えと解説を見る
正解 ②定められた保存期間の経過後、復元困難な方法で削除し、廃棄の記録を残す
解説
個人情報等の機密データは、利用目的に照らして不要になった時点で、定められた保存期間のルールに従い、単純な削除にとどまらず復元が困難な方法(上書き消去等)で確実に廃棄することが求められる。あわせて、いつ・どのデータを廃棄したかの記録を残すことで、廃棄の実施を後から確認・監査できるようにすることも重要である。

他の選択肢が不適切な理由
不要になったデータを目的なく永久に保存し続けることは、保有する情報量が増えるほど漏えい時の被害も拡大するため、適切な廃棄方針とはいえない。削除履歴を残さないことは、廃棄の実施状況を後から確認できず監査上望ましくない。画面上の一覧に表示されないようにするだけでは、データ自体はデータベース内に残存しており、廃棄したことにはならない。
問94-6

データベース管理システム(DBMS)を導入した直後に、セキュリティ上優先して対応すべき事項として、最も適切なものはどれか。

  • ①導入直後は動作確認を最優先し、セキュリティに関する設定変更は一切行わないこと
  • ②デフォルトアカウントはそのまま残し、パスワードも初期値のまま使い続ける
  • ③デフォルトアカウントのパスワード変更や無効化、不要な初期設定の見直しを行う
  • ④製品名やバージョン情報を、外部からアクセス可能な画面に積極的に表示する
答えと解説を見る
正解 ③デフォルトアカウントのパスワード変更や無効化、不要な初期設定の見直しを行う
解説
DBMSを導入した直後は、製品にあらかじめ用意されているデフォルトアカウントやサンプルアカウントのパスワードが初期値のまま、あるいは無効化されないまま残っていることが多く、攻撃者に知られやすい初期パスワードを悪用されるリスクがある。導入時にデフォルトアカウントのパスワード変更や不要なアカウントの無効化、不要な初期設定の見直しを行うことが優先的なセキュリティ対応となる。

他の選択肢が不適切な理由
動作確認のみを優先しセキュリティ設定を後回しにすると、脆弱な初期状態のまま運用が始まってしまう危険がある。デフォルトアカウントを初期値のまま使い続けることは、不正アクセスの典型的な原因となる。製品名やバージョン情報を外部から見える形で積極的に表示することは、既知の脆弱性を突く攻撃の標的にされやすくなるため避けるべきである。
問104-6

データベースに利用者のパスワードを保存する際、平文ではなく「ハッシュ化(かつソルトを付加)」して保存することが推奨される理由として、最も適切なものはどれか。

  • ①ハッシュ化を行うと、パスワードの入力欄そのものが画面上から完全に消えてしまうため
  • ②ハッシュ化を行うと、通信経路の暗号化(HTTPS化)がそもそも不要になるとされるため
  • ③ハッシュ化を行うと、パスワードの文字数制限を確実に完全に撤廃できるようになるとされるため
  • ④漏えい時でも元のパスワードを直読されたり、同一パスワード利用者を一覧化されにくくするため
答えと解説を見る
正解 ④漏えい時でも元のパスワードを直読されたり、同一パスワード利用者を一覧化されにくくするため
解説
パスワードを一方向のハッシュ関数で変換し、さらに利用者ごとに異なるソルト(ランダムな追加値)を付加して保存することで、万一データベースが漏えいした場合でも、ハッシュ値から元のパスワードを直接復元することは困難になる。ソルトを付加することで、同一のパスワードを使う利用者同士のハッシュ値が一致してしまい、まとめて割り出されることも防げる。

他の選択肢が不適切な理由
ハッシュ化は保存方式の話であり、画面上の入力欄の表示・非表示とは無関係である。ハッシュ化を行っても、ログイン画面からデータベースへ送信される通信経路自体の保護は別途必要であり、HTTPS化が不要になるわけではない。ハッシュ化とパスワードの文字数制限の撤廃は無関係である。

情報セキュリティマネジメント試験の対策問題(全480問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。