CCNA 15|ネットワークセキュリティ

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/29

encourage image

There's no tags or description

Looks like no tags are added yet.

Last updated 2:09 AM on 9/25/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

30 Terms

1
New cards

情報セキュリティのCIAとは?

機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)。

2
New cards

機密性とは?

許可された者だけが情報へアクセスできる状態。

3
New cards

完全性とは?

情報が正確で、改ざんされていない状態を保つこと。

4
New cards

可用性とは?

必要なときに情報・システムを利用できる状態。

5
New cards

ポートセキュリティの目的は?

想定していない端末の通信をスイッチ上で制限し、不正アクセスを防ぐ。

6
New cards

共通鍵暗号の特徴は?

暗号化と復号に同じ鍵を使い、高速だが鍵共有が課題。

7
New cards

公開鍵暗号の特徴は?

公開鍵と秘密鍵の組を使い、安全な鍵共有・認証に利用できる。

8
New cards

共通鍵暗号と公開鍵暗号の違いは?

共通鍵は同じ鍵で高速、公開鍵は鍵ペアを使い鍵共有を安全にしやすい。

9
New cards

ハッシュの主な用途は?

入力から固定長の値を生成し、改ざん検知に利用する。

10
New cards

電子署名の主な目的は?

送信者の真正性確認と改ざん検知。

11
New cards

電子証明書の役割は?

公開鍵とその所有者の正当性を結び付けて証明する。

12
New cards

PKIとは?

公開鍵・秘密鍵や証明書を用いて安全な通信・認証を実現する基盤。

13
New cards

TLSは安全な通信をどう確立する?

証明書で接続先を検証し、鍵共有後に暗号通信を行う。

14
New cards

VPNとは?

共有ネットワーク上に安全な仮想通信路を作る技術。

15
New cards

IPsec VPNはOSIの主に何層で動作する?

第3層(ネットワーク層)。

16
New cards

IPsec VPNがSSL-VPNより向く代表例は?

拠点間で複数端末をまとめて常時接続する場合。

17
New cards

ステートレスFWとステートフルFWの違いは?

ステートレスは個々の通信条件、ステートフルは通信状態も追跡して判断する。

18
New cards

ACLとは?

送信元・宛先等の条件に基づき通信を許可・拒否するアクセス制御リスト。

19
New cards

NGFWとWAFの違いは?

NGFWはネットワーク/アプリ通信全般を制御し、WAFはWebアプリ攻撃対策に特化する。

20
New cards

AAAの3要素は?

Authentication(認証)、Authorization(認可)、Accounting(記録)。

21
New cards

AAAのAuthorizationとは?

ユーザーが実行できる操作範囲を決定すること。

22
New cards

RADIUSとTACACS+の違いは?

RADIUSは認証・認可を一体管理、TACACS+はAAA機能を分離して管理しやすい。

23
New cards

MFAとは?

知識・所有・生体など異なる認証要素を組み合わせる多要素認証。

24
New cards

DoS/DDoS攻撃が主に狙うCIA要素は?

可用性。

25
New cards

MITM攻撃とは?

通信の途中へ介入し、盗聴や改ざんを行う中間者攻撃。

26
New cards

ARP Spoofingとは?

LAN内でARP情報を偽装し、通信経路を乗っ取って盗聴等を狙う攻撃。

27
New cards

DNS Cache Poisoningとは?

DNSキャッシュを書き換え、利用者を偽サイト等へ誘導する攻撃。

28
New cards

マルウェアとフィッシングの違いは?

マルウェアは悪意あるソフト、フィッシングは偽サイト等へ誘導して情報を盗む手口。

29
New cards

ネットワーク機器の遠隔管理でTelnetよりSSHを使う理由は?

SSHは管理通信を暗号化できるため。

30
New cards