RASIS の Security(セキュリティ) をテーマにした ネットワークスペシャリスト試験

 承知しました!

ここでは RASIS の Security(セキュリティ) をテーマにした ネットワークスペシャリスト試験 向け択一式問題10問+解答・解説 をご用意します。



---


RASISのSecurityに関する択一式問題(10問)



---


問題1


RASISにおける「Security」の定義として正しいものはどれか。

A. データが必要なときに利用できること

B. データの改ざんや不正アクセスから守ること

C. 障害発生時に迅速に復旧できること

D. システムを高い稼働率で維持すること


正解:B

解説: Securityは情報の機密性・完全性を維持し、不正アクセスや改ざんから守ることを指す。



---


問題2


RASISのSecurityを確保するために最も基本的な仕組みはどれか。

A. RAIDによる冗長化

B. アクセス制御

C. フェールオーバー

D. ロードバランシング


正解:B

解説: Securityは主にアクセス制御や認証・暗号化などによって実現される。



---


問題3


システムのセキュリティを強化する多要素認証の説明として最も適切なのはどれか。

A. 複数のパスワードを設定する

B. 異なる種類の認証要素を組み合わせる

C. 生体認証のみを使う

D. 定期的にパスワードを変更する


正解:B

解説: 多要素認証は「知識」「所持」「生体」の異なる要素を組み合わせることで強度を高める。



---


問題4


Securityにおいて「真正性(Authenticity)」を確保する技術はどれか。

A. RAID構成

B. ディジタル署名

C. キャッシュサーバ

D. 冗長電源


正解:B

解説: ディジタル署名は通信相手が正当であることを証明することで真正性を確保する。



---


問題5


RASISにおけるSecurityと「Integrity(完全性)」との関係として正しいのはどれか。

A. IntegrityはSecurityの一部である

B. SecurityとIntegrityは独立しており関係がない

C. IntegrityはAvailabilityに含まれる

D. SecurityはIntegrityの一部である


正解:A

解説: Securityは情報の機密性・完全性・可用性を保護する概念を含み、その中にIntegrityが含まれる。



---


問題6


通信のSecurityを高めるために使用されるTLSの機能で誤っているものはどれか。

A. 通信経路の暗号化

B. 相手の認証

C. 改ざん検知

D. サーバ冗長化


正解:D

解説: TLSは暗号化・認証・改ざん検知を提供するが、冗長化は可用性の仕組みでありSecurityの直接的機能ではない。



---


問題7


RASISにおけるSecurityを評価する上で最も直接的に関係する指標はどれか。

A. 稼働率

B. 平均修復時間(MTTR)

C. インシデント発生件数

D. 平均故障間隔(MTBF)


正解:C

解説: セキュリティインシデント件数はSecurityの有効性を測る直接的な指標である。



---


問題8


Securityに関連する「否認防止(Non-repudiation)」を実現する技術はどれか。

A. RAID構成

B. ディジタル署名

C. NAT変換

D. ロードバランサ


正解:B

解説: 否認防止はディジタル署名によって送信者が否認できないように保証される。



---


問題9


次のうち、RASISにおけるSecurityの観点から最も重要な物理的対策はどれか。

A. サーバ室の入退室管理

B. RAID構成の導入

C. UPSの導入

D. 負荷分散システムの採用


正解:A

解説: 不正侵入防止のため、物理的アクセス制御(入退室管理)がSecurityに直結する。



---


問題10


情報セキュリティマネジメントにおける基本原則の一つで、セキュリティ侵害が発生したときに影響範囲を限定する設計を指すのはどれか。

A. 最小権限の原則

B. 多層防御

C. セキュリティ分割(コンパートメント化)

D. 継続的改善


正解:C

解説: コンパートメント化により侵害の影響を特定領域に限定でき、Securityを強化できる。



---


✅ まとめ


RASISのSecurityは 不正アクセス防止・認証・暗号化・改ざん検知 を中心に問われやすい。


試験問題では CIA三要素との関係、認証・署名、物理的対策 が頻出。




---


👉 次にこの「RASISのSecurity」を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ型) に展開して作成することも可能ですが、続けてやりますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例