ネットワークセキュリティ
情報セキュリティマネジメント試験|無線LANを利用する際に通信を保護する方式として、現在最も安全性が高く推奨されるものはどれか
無線LANを利用する際に通信を保護する方式として、現在最も安全性が高く推奨されるものはどれか。
ア古く脆弱性が指摘され解読が容易となったWEPを用いる方式。
イSSIDを隠す(ステルス化)だけで暗号化は行わない方式。
ウ強固な暗号と認証を備えた最新規格のWPA3を用いる。
エMACアドレスでフィルタリングするのみで通信は暗号化しない方式。
正解
ウ.強固な暗号と認証を備えた最新規格のWPA3を用いる。
WPA3はWPA2の後継で、より強固な暗号と認証を備える。旧方式のWEPは既に解読可能であり、SSID隠蔽やMACフィルタは暗号化を伴わない補助策にすぎない。
?選択肢ごとの解説
ア ×WEPは既に解読が容易な旧方式で、現在推奨される最新方式である本問の趣旨とは安全性の水準が大きく異なる。
イ ×SSID隠蔽は容易に回避でき暗号化もしないため、通信を強固に暗号化する推奨方式とは保護の実効性が異なる。
ウ ○WPA3はWPA2の後継で、より強固な暗号と認証を備える。旧方式のWEPは既に解読可能であり、SSID隠蔽やMACフィルタは暗号化を伴わない補助策にすぎない。
エ ×MACフィルタは偽装が可能で暗号化もないため、通信内容を保護する推奨方式とは保護の性質が異なる。
ネットワークセキュリティの他の問題
インターネットのような公衆網を経由しながらも、暗号化とトンネリングによって拠点間や在宅勤務者と社内を安全に接続し、あたかも専…WebアプリへのSQLインジェクションやクロスサイトスクリプティングなどの攻撃を、通信内容を検査して検知・遮断する仕組みはど…社内端末の代わりに外部サーバへアクセスを中継し、アクセス先の制限やログ取得、コンテンツの検査を行う仕組みはどれか攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか社内ネットワークへ接続しようとする端末のセキュリティ状態を事前に検査し、基準を満たさない端末は隔離して接続させない仕組みはど…内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれか内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかインターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0007
