アノマリ検出に関するネットワークスペシャリスト試験

 承知しました ✅

ここでは 「アノマリ検出(異常検知)」 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。

シグネチャ方式と比較した特徴、仕組み、利点・欠点を中心に出題します。



---


アノマリ検出をテーマとした問題(10問)



---


■ 問題1(択一)


アノマリ検出の主な目的はどれか。

A. 既知の攻撃パターンを検出する

B. 異常な挙動を検出する

C. 暗号化通信を復号する

D. DNSキャッシュを監視する


正解:B

解説:アノマリ検出は正常状態を基準にし、それから逸脱した異常を見つける。



---


■ 問題2(穴埋め)


アノマリ検出は、シグネチャ方式では検知できない ________ 攻撃に有効である。

→ 解答:未知の



---


■ 問題3(誤文訂正)


「アノマリ検出は、必ずしも誤検知が発生しないため、運用が容易である。」

→ 正しくは:アノマリ検出は誤検知が発生しやすく、運用調整が必要である。



---


■ 問題4(択一)


アノマリ検出の実現方法として適切なものはどれか。

A. 攻撃シグネチャを蓄積する

B. 正常トラフィックの統計モデルを作る

C. DNSブラックリストを適用する

D. メールヘッダの検証を行う


正解:B



---


■ 問題5(穴埋め)


アノマリ検出の代表的な検出手法には、統計的手法、 ________ 学習、ヒューリスティック手法などがある。

→ 解答:機械



---


■ 問題6(択一)


アノマリ検出方式の欠点として最も適切なのはどれか。

A. 新しい攻撃を検知できない

B. 正常な通信を誤って異常と判断することがある

C. シグネチャ更新が必要になる

D. パケットの暗号化には対応できない


正解:B



---


■ 問題7(短文解析)


なぜアノマリ検出はゼロデイ攻撃対策として有効とされるのか、簡潔に説明せよ。


解答例:ゼロデイ攻撃はシグネチャが存在しないため、正常挙動からの逸脱を捉えるアノマリ検出が有効だから。



---


■ 問題8(穴埋め)


アノマリ検出は、あらかじめ正常状態を ________ としてモデル化しておく必要がある。

→ 解答:基準



---


■ 問題9(誤文訂正)


「アノマリ検出は、既知攻撃に対してはシグネチャ方式より効率的である。」

→ 正しくは:既知攻撃に対してはシグネチャ方式の方が効率的である。



---


■ 問題10(択一)


次のうち、アノマリ検出に分類されるシステムの特徴はどれか。

A. 既知のウイルス定義ファイルを用いて検出

B. 正常な挙動から逸脱したトラフィックを検出

C. 攻撃者のIPをブラックリスト化して遮断

D. TLSの証明書有効性を検証


正解:B



---


✅ これで アノマリ検出をテーマとした10問セット が完成しました。


👉 ご希望に応じて、次は 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(IDS/IPSの運用シナリオ+アノマリ検出の調整課題) に発展可能です。


次は午後Ⅰ形式と午後Ⅱ形式のどちらを作成しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例