IDSに関するネットワークスペシャリスト試験
承知しました ✅
ここでは IDS(Intrusion Detection System:侵入検知システム) をテーマに、ネットワークスペシャリスト試験を意識した演習問題を 10問 作成します。
ホスト型/ネットワーク型IDS、検知方式(シグネチャ型・アノマリ型)、誤検知・過検知など幅広く含めます。
---
IDSをテーマとした問題(10問)
---
■ 問題1(択一)
IDSの主な役割として正しいものはどれか。
A. 不正アクセスを物理的に遮断する
B. 不正アクセスを検知する
C. ネットワーク遅延を解消する
D. データベースの暗号化を行う
正解:B
解説:IDSは侵入を「検知」する仕組みであり、遮断まで行うのはIPS。
---
■ 問題2(穴埋め)
IDSは大きく分けて、ホストベース型と ________ ベース型に分類される。
→ 解答:ネットワーク
---
■ 問題3(誤文訂正)
「ホスト型IDSは、ネットワークトラフィック全体を監視する方式である。」
→ 正しくは:ホスト型IDSは、サーバや端末上のログ・ファイル改ざん・システムコールなどを監視する方式である。
---
■ 問題4(択一)
既知の攻撃パターンと一致する通信を検知するIDSの方式はどれか。
A. シグネチャ型
B. アノマリ型
C. 行動分析型
D. ハニーポット型
正解:A
---
■ 問題5(穴埋め)
アノマリ型IDSは、通常の通信からの ________ を検知する方式である。
→ 解答:逸脱(異常)
---
■ 問題6(短文解析)
シグネチャ型IDSとアノマリ型IDSの長所・短所をそれぞれ簡潔に述べよ。
解答例:
シグネチャ型:既知攻撃に強いが未知攻撃に弱い。
アノマリ型:未知攻撃に対応できるが誤検知が多くなりやすい。
---
■ 問題7(誤文訂正)
「IDSは誤検知を起こさないように設計されているため、常に正しい結果を返す。」
→ 正しくは:IDSは誤検知や過検知が発生する可能性があるため、運用時に調整やログ分析が必要となる。
---
■ 問題8(択一)
IDSとIPSの違いとして正しいものはどれか。
A. IDSは侵入を検知するが、IPSは侵入を防御する
B. IDSは暗号化を行うが、IPSは行わない
C. IDSはファイル監視、IPSはネットワーク監視
D. IDSとIPSは完全に同じ機能
正解:A
---
■ 問題9(穴埋め)
IDSの導入において重要となるのは、検知精度と ________ のバランスをとることである。
→ 解答:誤検知率(過検知率)
---
■ 問題10(択一)
IDSで検知された攻撃に対して、適切な対応策として最も望ましいものはどれか。
A. すぐにIDSを停止する
B. 攻撃パケットを遮断せずログだけ収集する
C. ログ分析・インシデント対応手順と連携して防御策を強化する
D. IDSに任せて何も対応しない
正解:C
解説:IDSは検知が主目的。発見後のインシデント対応プロセスと組み合わせてセキュリティを高めることが重要。
---
✅ これで IDSをテーマとした10問セット が完成しました。
👉 ご希望があれば、これを 午後Ⅰ形式(短文解析・キャプチャ解析) や 午後Ⅱ形式(シナリオ:IDSを導入した企業における運用課題と対策) に発展させることもできます。
次は午後Ⅰ形式にしますか?午後Ⅱ形式にしますか?
コメント
コメントを投稿