可用性をテーマとしたネットワークスペシャリスト試験
了解しました ✅
ここでは 「可用性(Availability)」 をテーマにしたネットワークスペシャリスト試験風の問題を10問作成します。
情報セキュリティ三要素 CIA のうち「可用性」にフォーカスし、択一・穴埋め・短文解析を織り交ぜています。
---
可用性をテーマとした問題(10問)
---
■ 問題1
「可用性(Availability)」の説明として最も適切なのはどれか。
A. 情報が改ざんされないこと
B. 必要なときに情報を利用できること
C. 許可された者のみが利用できること
D. 行為を追跡できること
正解:B
解説:可用性とは「利用者が必要なときに情報にアクセスできること」を指す。
---
■ 問題2(穴埋め)
可用性を保持するとは、利用者が ________ に情報を利用できる状態を保証することである。
解答:必要なとき
---
■ 問題3
可用性が損なわれた典型的な事例はどれか。
A. 顧客データが改ざんされた
B. サーバが障害で停止し業務が中断した
C. 機密ファイルが外部に漏えいした
D. 不正アクセスによりパスワードが盗まれた
正解:B
解説:サービスが停止し利用できなくなることは、可用性の侵害にあたる。
---
■ 問題4
可用性を確保するための施策として最も適切なのはどれか。
A. データ暗号化
B. 多要素認証の導入
C. RAID 構成による冗長化
D. データ改ざん検出
正解:C
解説:RAIDや冗長化システムは障害時も稼働を維持し、可用性を高める。
---
■ 問題5(短文解析)
ある金融システムは「稼働率 99.999%」を目標に設計されている。このとき最も重視されている情報セキュリティ要素は何か。
解答:可用性
---
■ 問題6(穴埋め)
自然災害に備えてデータセンタを二重化するのは ________ を確保するためである。
解答:可用性
---
■ 問題7
可用性を損なう攻撃手法はどれか。
A. DoS攻撃
B. パスワードリスト攻撃
C. SQLインジェクション
D. フィッシング
正解:A
解説:DoS攻撃はサービスを停止させ、可用性を直接侵害する攻撃。
---
■ 問題8
バックアップを定期的に取得する目的として最も適切なのはどれか。
A. データの機密性保持
B. データ完全性の検証
C. データ可用性の確保
D. 否認防止
正解:C
解説:障害や災害発生時にも業務継続を可能にするため、可用性確保に寄与する。
---
■ 問題9(短文解析)
病院の電子カルテシステムでは「24時間365日稼働」が求められる。これはどの情報セキュリティの要素を重視した要求か。
解答:可用性
---
■ 問題10(穴埋め)
「可用性」は英語で ________ と表記される。
解答:Availability
---
---
✅ これで 「可用性」をテーマとした10問セット が完成しました。
👉 ご希望でしたら、この「機密性・完全性・可用性」の3つを並べて 比較型の午後Ⅰ・午後Ⅱ形式問題 にも展開できますが、続けて作りましょうか?
コメント
コメントを投稿