WorksheetsITパスポート 第4章クイズ【セキュリティ・新セット 15問】(中級)
Total questions: 15
Worksheet time: 8mins
Name
Class
Date
1.
セキュリティの3要素「CIA」のうち、可用性(Availability)が低下すると何が起こる?
a)
情報が勝手に変更される
b)
情報が必要なときに利用できなくなる
c)
情報が盗まれる
d)
情報が暗号化されなくなる
2.
完全性(Integrity)を担保するための一般的な対策は?
a)
定期的なパスワード変更
b)
チェックサムやハッシュ値による改ざん検知
c)
サーバの停止
d)
画面ロック解除
3.
機密性(Confidentiality)を守る技術として最も適切なのは?
a)
RAID
b)
暗号化
c)
Zoning
d)
メモリ増設
4.
パスワードを盗む目的で正規サイトにそっくりな偽サイトへ誘導する攻撃は?
a)
DoS攻撃
b)
フィッシング
c)
ブルートフォース
d)
SQLインジェクション
5.
SQLインジェクションの主な原因として正しいものは?
a)
ネットワーク遅延
b)
入力値を適切にチェックしていない
c)
サーバの電源不足
d)
無線LANの不調
6.
DoS攻撃の目的は?
a)
サービスを高速化する
b)
サービスを利用不能にする
c)
サーバのハードディスクを初期化する
d)
データを盗む
7.
暗号化通信を実現する仕組みとして正しいものは?
a)
FTP
b)
HTTPS
c)
NTP
d)
POP3
8.
公開鍵暗号方式の特徴はどれですか?
a)
暗号化と復号で同じ鍵を使う
b)
復号には秘密鍵が必要
c)
鍵の管理が不要
d)
暗号化ができない
9.
認証方式の中で「何を持っているか」に分類されるものは?
a)
パスワード
b)
指紋認証
c)
ワンタイムパスワードトークン
d)
顔認証
10.
多要素認証(MFA)が有効とされる理由は?
a)
認証速度が遅くなる
b)
複数の要素を組み合わせることで不正ログインを防ぎやすい
c)
必ず無料で使えるため
d)
パスワードが不要になる
11.
ファイアウォールの役割として正しいものは?
a)
データを圧縮する
b)
不正アクセスを防ぐネットワーク境界の防御
c)
サーバ温度を下げる
d)
メール送信を高速化
12.
IDS(侵入検知システム)は何をする装置ですか?
a)
攻撃を自動的に阻止する
b)
異常な挙動を検知し管理者に通知する
c)
ウイルスを自動生成
d)
暗号化鍵を削除
13.
EDRが従来のアンチウイルスソフトと異なる点は?
a)
ウイルスのみを対象
b)
端末上の挙動を監視し不審動作を検知する
c)
ネットワーク速度を向上させる
d)
暗号化を解除する
14.
バックアップの保管先として推奨されるのは?
a)
同じ機器の同じフォルダ
b)
異なる場所、異なる媒体
c)
暗号化が不要なクラウド
d)
USBだけに保存
15.
ソーシャルエンジニアリング攻撃の典型例は?
a)
暗号鍵の総当たり
b)
メールや電話で心理的にだまして情報を得る
c)
物理サーバの破壊
d)
プロトコル解析
100 %
