アノマリ検出に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 「アノマリ検出(異常検知)」 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。
シグネチャ方式と比較した特徴、仕組み、利点・欠点を中心に出題します。
---
アノマリ検出をテーマとした問題(10問)
---
■ 問題1(択一)
アノマリ検出の主な目的はどれか。
A. 既知の攻撃パターンを検出する
B. 異常な挙動を検出する
C. 暗号化通信を復号する
D. DNSキャッシュを監視する
正解:B
解説:アノマリ検出は正常状態を基準にし、それから逸脱した異常を見つける。
---
■ 問題2(穴埋め)
アノマリ検出は、シグネチャ方式では検知できない ________ 攻撃に有効である。
→ 解答:未知の
---
■ 問題3(誤文訂正)
「アノマリ検出は、必ずしも誤検知が発生しないため、運用が容易である。」
→ 正しくは:アノマリ検出は誤検知が発生しやすく、運用調整が必要である。
---
■ 問題4(択一)
アノマリ検出の実現方法として適切なものはどれか。
A. 攻撃シグネチャを蓄積する
B. 正常トラフィックの統計モデルを作る
C. DNSブラックリストを適用する
D. メールヘッダの検証を行う
正解:B
---
■ 問題5(穴埋め)
アノマリ検出の代表的な検出手法には、統計的手法、 ________ 学習、ヒューリスティック手法などがある。
→ 解答:機械
---
■ 問題6(択一)
アノマリ検出方式の欠点として最も適切なのはどれか。
A. 新しい攻撃を検知できない
B. 正常な通信を誤って異常と判断することがある
C. シグネチャ更新が必要になる
D. パケットの暗号化には対応できない
正解:B
---
■ 問題7(短文解析)
なぜアノマリ検出はゼロデイ攻撃対策として有効とされるのか、簡潔に説明せよ。
解答例:ゼロデイ攻撃はシグネチャが存在しないため、正常挙動からの逸脱を捉えるアノマリ検出が有効だから。
---
■ 問題8(穴埋め)
アノマリ検出は、あらかじめ正常状態を ________ としてモデル化しておく必要がある。
→ 解答:基準
---
■ 問題9(誤文訂正)
「アノマリ検出は、既知攻撃に対してはシグネチャ方式より効率的である。」
→ 正しくは:既知攻撃に対してはシグネチャ方式の方が効率的である。
---
■ 問題10(択一)
次のうち、アノマリ検出に分類されるシステムの特徴はどれか。
A. 既知のウイルス定義ファイルを用いて検出
B. 正常な挙動から逸脱したトラフィックを検出
C. 攻撃者のIPをブラックリスト化して遮断
D. TLSの証明書有効性を検証
正解:B
---
✅ これで アノマリ検出をテーマとした10問セット が完成しました。
👉 ご希望に応じて、次は 午後Ⅰ形式(短文解析・穴埋め中心) や 午後Ⅱ形式(IDS/IPSの運用シナリオ+アノマリ検出の調整課題) に発展可能です。
次は午後Ⅰ形式と午後Ⅱ形式のどちらを作成しますか?
コメント
コメントを投稿