1/29
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
情報セキュリティのCIAとは?
機密性(Confidentiality)、完全性(Integrity)、可用性(Availability)。
機密性とは?
許可された者だけが情報へアクセスできる状態。
完全性とは?
情報が正確で、改ざんされていない状態を保つこと。
可用性とは?
必要なときに情報・システムを利用できる状態。
ポートセキュリティの目的は?
想定していない端末の通信をスイッチ上で制限し、不正アクセスを防ぐ。
共通鍵暗号の特徴は?
暗号化と復号に同じ鍵を使い、高速だが鍵共有が課題。
公開鍵暗号の特徴は?
公開鍵と秘密鍵の組を使い、安全な鍵共有・認証に利用できる。
共通鍵暗号と公開鍵暗号の違いは?
共通鍵は同じ鍵で高速、公開鍵は鍵ペアを使い鍵共有を安全にしやすい。
ハッシュの主な用途は?
入力から固定長の値を生成し、改ざん検知に利用する。
電子署名の主な目的は?
送信者の真正性確認と改ざん検知。
電子証明書の役割は?
公開鍵とその所有者の正当性を結び付けて証明する。
PKIとは?
公開鍵・秘密鍵や証明書を用いて安全な通信・認証を実現する基盤。
TLSは安全な通信をどう確立する?
証明書で接続先を検証し、鍵共有後に暗号通信を行う。
VPNとは?
共有ネットワーク上に安全な仮想通信路を作る技術。
IPsec VPNはOSIの主に何層で動作する?
第3層(ネットワーク層)。
IPsec VPNがSSL-VPNより向く代表例は?
拠点間で複数端末をまとめて常時接続する場合。
ステートレスFWとステートフルFWの違いは?
ステートレスは個々の通信条件、ステートフルは通信状態も追跡して判断する。
ACLとは?
送信元・宛先等の条件に基づき通信を許可・拒否するアクセス制御リスト。
NGFWとWAFの違いは?
NGFWはネットワーク/アプリ通信全般を制御し、WAFはWebアプリ攻撃対策に特化する。
AAAの3要素は?
Authentication(認証)、Authorization(認可)、Accounting(記録)。
AAAのAuthorizationとは?
ユーザーが実行できる操作範囲を決定すること。
RADIUSとTACACS+の違いは?
RADIUSは認証・認可を一体管理、TACACS+はAAA機能を分離して管理しやすい。
MFAとは?
知識・所有・生体など異なる認証要素を組み合わせる多要素認証。
DoS/DDoS攻撃が主に狙うCIA要素は?
可用性。
MITM攻撃とは?
通信の途中へ介入し、盗聴や改ざんを行う中間者攻撃。
ARP Spoofingとは?
LAN内でARP情報を偽装し、通信経路を乗っ取って盗聴等を狙う攻撃。
DNS Cache Poisoningとは?
DNSキャッシュを書き換え、利用者を偽サイト等へ誘導する攻撃。
マルウェアとフィッシングの違いは?
マルウェアは悪意あるソフト、フィッシングは偽サイト等へ誘導して情報を盗む手口。
ネットワーク機器の遠隔管理でTelnetよりSSHを使う理由は?
SSHは管理通信を暗号化できるため。