ネットワークセキュリティ
情報セキュリティマネジメント試験|インターネットのような公衆網を経由しながらも、暗号化とトンネリングによって拠点間や在宅勤務者と社内を安全に接続し…
インターネットのような公衆網を経由しながらも、暗号化とトンネリングによって拠点間や在宅勤務者と社内を安全に接続し、あたかも専用線のように使う技術はどれか。
ア通信内容を見ずIPとポートだけで通過を制御するファイアウォールである。
イ社内に設置し外部からの不正侵入を検知し通知するIDSである。
ウ利用者の本人性をパスワードや生体で確認する認証システムである。
エ安価な回線の上に仮想的な閉じた通信路を作り出して使うVPNである。
正解
エ.安価な回線の上に仮想的な閉じた通信路を作り出して使うVPNである。
VPN(仮想私設網)は、暗号化したトンネルを公衆網上に構築し、盗聴・改ざんを防ぎながら拠点間や在宅勤務者と社内を安全に接続する。専用線を敷くより低コストで実現できる。
?選択肢ごとの解説
ア ×ファイアウォールは境界での通過制御で、公衆網上に暗号化された通信路を作る本問のVPNとは機能が異なる。
イ ×IDSは侵入検知が目的で、拠点間を暗号化して安全に接続するVPNとは役割がまったく異なる。
ウ ×認証は本人確認の仕組みで、通信路を暗号化して専用線のように使うVPNとは担う機能が異なる。
エ ○VPN(仮想私設網)は、暗号化したトンネルを公衆網上に構築し、盗聴・改ざんを防ぎながら拠点間や在宅勤務者と社内を安全に接続する。専用線を敷くより低コストで実現できる。
ネットワークセキュリティの他の問題
インターネットなどの公衆網上に、暗号化により仮想的な専用線のような安全な通信路を構築する技術はどれかWebアプリへのSQLインジェクションやクロスサイトスクリプティングなどの攻撃を、通信内容を検査して検知・遮断する仕組みはど…社内端末の代わりに外部サーバへアクセスを中継し、アクセス先の制限やログ取得、コンテンツの検査を行う仕組みはどれか攻撃者をわざと誘い込むために設置したおとりのシステムで、攻撃の手口を観察・分析する目的で用いられるものはどれか社内ネットワークへ接続しようとする端末のセキュリティ状態を事前に検査し、基準を満たさない端末は隔離して接続させない仕組みはど…内部ネットワークと外部ネットワークの境界に置き、あらかじめ定めた規則に従って通信の通過を許可・遮断する機器はどれか内部の端末に代わって外部のWebサーバへアクセスし、通信を中継するとともにアクセス制御やログ取得を行うサーバはどれかネットワーク境界に設置し、送信元・宛先のIPアドレスやポート番号などの条件に基づいて通信の通過・遮断を制御する仕組みはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0008
