中小企業診断士 経営情報システム 一問一答(21〜25問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

問21:内部ネットワークと外部の境界に置き、通信の許可・遮断を制御する仕組みを何というか。

解答を見る

ファイアウォール。あらかじめ定めた規則で通信をフィルタリングし、不正な出入りを防ぐ。

関連過去問:R5,問22


問22:次の記述の誤りを訂正せよ。「IPSは、不正な通信を検知して管理者に通知するだけで、通信の遮断は行わない。」

解答を見る

誤り。検知・通知にとどまるのはIDS(侵入検知システム)である。IPS(侵入防止システム)は検知に加え不正通信を自動遮断する。

関連過去問:R5,問22


問23:外部に公開するサーバを、外部ネットワークと内部ネットワークのどちらからも隔離して設置する緩衝地帯を何というか。

解答を見る

DMZ(非武装地帯)。Web・メールサーバ等を置き、外部から内部への直接侵入を防ぐ。

関連過去問:基礎知識


問24:Webアプリケーションへの攻撃(SQLインジェクション等)を検知・遮断する専用の防御機構を何というか。

解答を見る

WAF(Webアプリケーションファイアウォール)。アプリ層の攻撃に特化して防御する。

関連過去問:基礎知識


問25:端末上の不審な挙動を検知し、感染後の対応(検知・隔離・調査)を行う仕組みを何というか。感染を予防する仕組みは何か。

解答を見る

EDR(検知・対応)とEPP(予防/アンチウイルス)。EPPで予防し、すり抜けた脅威にEDRで対応する多層防御が有効である。

関連過去問:R7,問19


コメント

タイトルとURLをコピーしました