ST(Security Target, セキュリティ目標) に関するネットワークスペシャリスト試験
承知しました ✅
ここでは ST(Security Target, セキュリティ目標) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
---
ST(Security Target)をテーマとした問題(10問)
---
■ 問題1
ST(Security Target)の役割として最も適切なものはどれか。
A. TOEのセキュリティ要件を文書化する
B. システム運用マニュアルを定義する
C. ネットワークの通信速度を保証する
D. 利用者認証の方式を強制する
正解:A
解説:STは、評価対象(TOE)のセキュリティ機能や保証要件を記述する文書である。
---
■ 問題2(穴埋め)
STは、評価対象(TOE)の ________ を明確に定義し、評価の基準となる。
解答:セキュリティ要件
---
■ 問題3
STとPP(Protection Profile)の関係として正しいものはどれか。
A. STは個別の製品やシステムに固有、PPは一般的要件を示す
B. STは一般的要件、PPは製品固有
C. STとPPは同義である
D. STは評価手順を規定する
正解:A
解説:STは製品ごとの要求事項を明示し、PPは複数製品に共通するセキュリティ要件を定める。
---
■ 問題4(誤文訂正)
「STは評価者が作成する文書である。」
→ 正しくは:STは開発者(製品提供者)が作成し、評価者がそれに基づき評価を行う。
---
■ 問題5
STが記述する内容に含まれるものとして正しいのはどれか。
A. TOEのセキュリティ機能要件(SFR)とセキュリティ保証要件(SAR)
B. TOEの販売価格とライセンス形態
C. ネットワーク帯域の使用量
D. データベースの設計スキーマ
正解:A
---
■ 問題6(穴埋め)
STに含まれるセキュリティ要件は、 ________(SFR)と ________(SAR)の2種類に分けられる。
解答:セキュリティ機能要件、セキュリティ保証要件
---
■ 問題7
STが適切に作成されることによるメリットとして最も適切なものはどれか。
A. TOEのセキュリティ保証が明確になり、評価が効率的に進められる
B. サーバ性能が向上する
C. コストが必ず削減される
D. 国際規格以外の評価も不要となる
正解:A
---
■ 問題8(短文解析)
STが「評価の基準文書」とされる理由を簡潔に述べよ。
解答例:STに記述された要件と保証内容に基づいて評価者が検証を行うため、評価の基準となる。
---
■ 問題9(穴埋め)
STは、開発者が自社の製品やシステムのセキュリティを ________ 的に主張するための文書である。
解答:客観
---
■ 問題10
STの妥当性に問題がある場合に起こり得ることとして正しいものはどれか。
A. 評価が正しく行えず、誤った保証レベルが与えられる
B. ネットワーク帯域が不足する
C. TOEの実装速度が低下する
D. ソフトウェア開発コストが増加する
正解:A
---
✅ これで 「ST(Security Target)」 をテーマとした10問が完成しました。
👉 ご希望に応じて、この問題を 午後Ⅰ形式(短文解析・穴埋め問題中心) や 午後Ⅱ形式(シナリオでST作成・評価を問う問題) に発展させることも可能です。
次は午後Ⅰ形式に展開しますか?それとも午後Ⅱ形式にしますか?
コメント
コメントを投稿