ネットワークシステム運用管理におけるセキュリティ管理をテーマとしたネットワークスペシャリスト試験

 了解しました!

「ネットワークシステム運用管理におけるセキュリティ管理」をテーマに、択一式問題10問を作成し、それぞれに解答・解説を付けます。



---


📘 ネットワークシステム運用管理におけるセキュリティ管理 ― 択一式問題



---


問題1

ネットワークシステムのセキュリティ管理において「最小権限の原則」とはどのような考え方か。

A. すべての利用者に管理者権限を与える

B. 必要最小限の権限のみを付与する

C. 権限を一切付与しない

D. 管理者権限を共有して使う


解答: B

解説: 「最小権限の原則」とは、利用者に業務上必要な最小限の権限だけを与えることで、不正利用や誤操作のリスクを減らす考え方。



---


問題2

ファイアウォールにおける「デフォルト拒否」の設定方針の意味はどれか。

A. すべての通信を許可する

B. 不明な通信はすべて拒否する

C. 内部からの通信はすべて許可する

D. 管理者権限のある通信のみ許可する


解答: B

解説: デフォルト拒否(deny all)は、明示的に許可された通信以外をすべて拒否する方式で、セキュリティを強化する基本方針。



---


問題3

IDS(Intrusion Detection System)の役割として最も適切なのはどれか。

A. 不正侵入を防ぐ

B. 不正侵入を検知する

C. ネットワークを高速化する

D. 通信の暗号化を行う


解答: B

解説: IDSは不正アクセスや攻撃を検知するシステムであり、防御を担うIPSとは役割が異なる。



---


問題4

VPNを利用してセキュリティを確保する主な目的はどれか。

A. 通信の速度向上

B. 通信経路の暗号化

C. 回線利用料の削減

D. 通信プロトコルの変換


解答: B

解説: VPNはインターネットなどの公開回線を利用する際に、通信経路を暗号化することで安全に接続を実現する。



---


問題5

ログ管理におけるセキュリティ上の重要な観点はどれか。

A. ログを定期的に削除する

B. ログを改ざんされないように保管する

C. ログを利用者が自由に閲覧できるようにする

D. ログを暗号化せずに残す


解答: B

解説: ログはセキュリティ監査や不正検知に必須であり、改ざんを防ぐために適切に保管・管理する必要がある。



---


問題6

セキュリティパッチの適用が運用管理において重要な理由はどれか。

A. 機器の消費電力を抑えるため

B. 脆弱性を修正して攻撃を防ぐため

C. ネットワークの冗長化を図るため

D. ストレージ容量を増やすため


解答: B

解説: セキュリティパッチは既知の脆弱性を修正するものであり、未適用のままだと攻撃を受けやすい。



---


問題7

ネットワーク運用管理で行う「アカウント管理」の基本的な目的はどれか。

A. 利用者が自由にパスワードを共有できるようにする

B. 不要なアカウントを削除し、利用者を正しく識別する

C. アカウントを無制限に発行する

D. 管理者権限を全員に与える


解答: B

解説: アカウント管理では、不要アカウントの削除や適切な権限付与によって、セキュリティを維持する。



---


問題8

ネットワークシステムにおける暗号化通信の代表例として適切なのはどれか。

A. HTTP

B. FTP

C. TLS

D. SNMPv1


解答: C

解説: TLSは通信を暗号化する代表的なプロトコルであり、HTTPSなどで利用される。



---


問題9

内部不正を防ぐために有効なセキュリティ管理の方法はどれか。

A. 全員に管理者権限を付与する

B. アクセス制御と監査ログの活用

C. すべての通信を暗号化する

D. IDSを導入する


解答: B

解説: 内部不正は外部攻撃と異なり、権限乱用や情報持ち出しのリスクがあるため、アクセス制御と監査ログが重要。



---


問題10

セキュリティ管理における多層防御(Defense in Depth)の考え方として適切なのはどれか。

A. 単一のセキュリティ機能に依存する

B. 複数の防御策を組み合わせてリスクを低減する

C. 利用者にセキュリティ意識を持たせない

D. 通信をすべて遮断する


解答: B

解説: 多層防御は、ファイアウォール、IDS/IPS、認証、暗号化など複数の対策を組み合わせて攻撃を防ぐ考え方。



---


✅ まとめ


セキュリティ管理は「最小権限」「デフォルト拒否」「多層防御」が基本原則。


運用管理では「ログ管理」「アカウント管理」「パッチ適用」といった日常業務がセキュリティの実効性を支える。


試験では 概念(原則) と 実務(具体的対策) の両方が問われる。




---


👉 次は、このテーマを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオベース) に展開して練習問題を作りますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例