問36:スマートフォン等のモバイル端末を一元管理し、紛失時のロックやセキュリティ設定を統制する仕組みを何というか。
解答を見る
MDM(モバイルデバイス管理)。業務端末のセキュリティを組織的に管理する。
関連過去問:R5,問21
問37:実際に攻撃を試みてシステムの脆弱性や防御の有効性を検証するテストを何というか。
解答を見る
ペネトレーションテスト(侵入テスト)。擬似攻撃で弱点を洗い出し対策に生かす。
関連過去問:基礎知識
問38:通信路上でデータを不正に書き換える攻撃を何というか。第三者が通信内容を密かに読み取る攻撃は何か。
解答を見る
改ざんと盗聴。送信元を偽るのがなりすまし。これらはTLSによる暗号化やデジタル署名で対策する。
関連過去問:基礎知識
問39:本人確認に用いる情報を性質で分けると「知識・所持・生体」の3要素になる。パスワードとICカードはそれぞれどれに当たるか。
解答を見る
パスワードは知識、ICカードは所持による認証。異なる要素を組み合わせるのが多要素認証で安全性が高い。
関連過去問:R3,問11

コメント