重要度:B 論点:ソーシャルエンジニアリング
問349:技術的手段でなく、人の心理や行動の隙を突いて情報を不正に入手する手口はどれか。
- A:ブルートフォース攻撃
- B:ポートスキャン
- C:ソーシャルエンジニアリング
【第349問:正解と解説】
正解:C
【解説】
・A:ブルートフォース攻撃はパスワードを片端から試す技術的攻撃で、人の心理を突くソーシャルエンジニアリングとは異なる。
・B:ポートスキャンは通信ポートの状態を調べる技術的手段で、人の隙を突くソーシャルエンジニアリングとは異なる。
・C:正解はCです。なりすまし電話やのぞき見等が該当し、教育と運用ルールで対策する。【試験対策】人の隙を突く=ソーシャルエンジニアリング。
重要度:B 論点:生体認証
問350:指紋・顔・虹彩など身体的特徴を用いて本人確認を行う認証方式はどれか。
- A:生体認証(バイオメトリクス認証)
- B:知識認証
- C:所持認証
【第350問:正解と解説】
正解:A
【解説】
・A:正解はAです。紛失・忘却がない一方、他人受入率・本人拒否率の調整が課題。【試験対策】身体的特徴で本人確認=生体認証。
・B:知識認証はパスワード等の知っている情報で確認する方式で、身体的特徴を用いる生体認証とは異なる。
・C:所持認証はICカード等の持ち物で確認する方式で、身体的特徴を用いる生体認証とは異なる。
重要度:B 論点:ハイブリッド暗号
問351:大量データの暗号化と鍵の受け渡しを効率よく安全に行うために用いる暗号方式はどれか。
- A:共通鍵と公開鍵を組み合わせたハイブリッド暗号
- B:公開鍵暗号のみですべてを処理する方式
- C:共通鍵暗号のみですべてを処理する方式
【第351問:正解と解説】
正解:A
【解説】
・A:正解はAです。共通鍵の高速性と公開鍵の鍵配送の安全性を組み合わせ、TLS等で使われる。【試験対策】高速な共通鍵+安全な鍵配送=ハイブリッド暗号。
・B:公開鍵暗号のみでは処理が遅く大量データに不向きで、共通鍵と組み合わせるのが効率的である。
・C:共通鍵暗号のみでは鍵配送問題が残るため、公開鍵と組み合わせて鍵を安全に受け渡す。
重要度:B 論点:VPN
問352:公衆網上に暗号化により仮想的な専用線を構築し、安全な通信を実現する技術はどれか。
- A:VPN(仮想プライベートネットワーク)
- B:DMZ
- C:WAF
【第352問:正解と解説】
正解:A
【解説】
・A:正解はAです。拠点間接続やリモートアクセスを安全に行う。【試験対策】公衆網上の暗号化仮想専用線=VPN。
・B:DMZは公開サーバを隔離する緩衝地帯で、暗号化した仮想専用線を構築するVPNとは異なる。
・C:WAFはWebアプリ層の攻撃を防ぐ機構で、仮想専用線を構築するVPNとは目的が異なる。
重要度:B 論点:情報セキュリティポリシー
問353:組織の情報セキュリティに関する基本方針・対策基準・実施手順を体系的に定めた文書はどれか。
- A:BCP(事業継続計画)
- B:情報セキュリティポリシー
- C:SLA(サービスレベル合意)
【第353問:正解と解説】
正解:B
【解説】
・A:BCPは事業継続の計画で、情報セキュリティの方針・基準・手順を定めるポリシーとは目的が異なる。
・B:正解はBです。基本方針・対策基準・実施手順の3階層で構成するのが一般的。【試験対策】方針・基準・手順の体系=セキュリティポリシー。
・C:SLAはサービス品質を数値で取り決める合意で、セキュリティの方針・基準・手順を定めるポリシーとは異なる。

コメント