アノマリ検出に関するネットワークスペシャリスト試験
承知しました ✅ ここでは 「アノマリ検出(異常検知)」 をテーマに、ネットワークスペシャリスト試験向けの演習問題を 10問 作成します。 シグネチャ方式と比較した特徴、仕組み、利点・欠点を中心に出題します。 --- アノマリ検出をテーマとした問題(10問) --- ■ 問題1(択一) アノマリ検出の主な目的はどれか。 A. 既知の攻撃パターンを検出する B. 異常な挙動を検出する C. 暗号化通信を復号する D. DNSキャッシュを監視する 正解:B 解説:アノマリ検出は正常状態を基準にし、それから逸脱した異常を見つける。 --- ■ 問題2(穴埋め) アノマリ検出は、シグネチャ方式では検知できない ________ 攻撃に有効である。 → 解答:未知の --- ■ 問題3(誤文訂正) 「アノマリ検出は、必ずしも誤検知が発生しないため、運用が容易である。」 → 正しくは:アノマリ検出は誤検知が発生しやすく、運用調整が必要である。 --- ■ 問題4(択一) アノマリ検出の実現方法として適切なものはどれか。 A. 攻撃シグネチャを蓄積する B. 正常トラフィックの統計モデルを作る C. DNSブラックリストを適用する D. メールヘッダの検証を行う 正解:B --- ■ 問題5(穴埋め) アノマリ検出の代表的な検出手法には、統計的手法、 ________ 学習、ヒューリスティック手法などがある。 → 解答:機械 --- ■ 問題6(択一) アノマリ検出方式の欠点として最も適切なのはどれか。 A. 新しい攻撃を検知できない B. 正常な通信を誤って異常と判断することがある C. シグネチャ更新が必要になる D. パケットの暗号化には対応できない 正解:B --- ■ 問題7(短文解析) なぜアノマリ検出はゼロデイ攻撃対策として有効とされるのか、簡潔に説明せよ。 解答例:ゼロデイ攻撃はシグネチャが存在しないため、正常挙動からの逸脱を捉えるアノマリ検出が有効だから。 --- ■ 問題8(穴埋め) アノマリ検出は、あらかじめ正常状態を ________ としてモデル化しておく必要がある。 → 解答:基準 --- ■ 問題9(誤文訂正) 「アノマリ検出は、既知攻撃に対してはシグネチャ方式より効率的である。」 → 正しくは:既知攻撃に対してはシグネチャ方式の方が効率的...