ネットワークシステム運用管理におけるセキュリティ管理をテーマとしたネットワークスペシャリスト試験
了解しました! 「ネットワークシステム運用管理におけるセキュリティ管理」をテーマに、択一式問題10問を作成し、それぞれに解答・解説を付けます。 --- 📘 ネットワークシステム運用管理におけるセキュリティ管理 ― 択一式問題 --- 問題1 ネットワークシステムのセキュリティ管理において「最小権限の原則」とはどのような考え方か。 A. すべての利用者に管理者権限を与える B. 必要最小限の権限のみを付与する C. 権限を一切付与しない D. 管理者権限を共有して使う 解答: B 解説: 「最小権限の原則」とは、利用者に業務上必要な最小限の権限だけを与えることで、不正利用や誤操作のリスクを減らす考え方。 --- 問題2 ファイアウォールにおける「デフォルト拒否」の設定方針の意味はどれか。 A. すべての通信を許可する B. 不明な通信はすべて拒否する C. 内部からの通信はすべて許可する D. 管理者権限のある通信のみ許可する 解答: B 解説: デフォルト拒否(deny all)は、明示的に許可された通信以外をすべて拒否する方式で、セキュリティを強化する基本方針。 --- 問題3 IDS(Intrusion Detection System)の役割として最も適切なのはどれか。 A. 不正侵入を防ぐ B. 不正侵入を検知する C. ネットワークを高速化する D. 通信の暗号化を行う 解答: B 解説: IDSは不正アクセスや攻撃を検知するシステムであり、防御を担うIPSとは役割が異なる。 --- 問題4 VPNを利用してセキュリティを確保する主な目的はどれか。 A. 通信の速度向上 B. 通信経路の暗号化 C. 回線利用料の削減 D. 通信プロトコルの変換 解答: B 解説: VPNはインターネットなどの公開回線を利用する際に、通信経路を暗号化することで安全に接続を実現する。 --- 問題5 ログ管理におけるセキュリティ上の重要な観点はどれか。 A. ログを定期的に削除する B. ログを改ざんされないように保管する C. ログを利用者が自由に閲覧できるようにする D. ログを暗号化せずに残す 解答: B 解説: ログはセキュリティ監査や不正検知に必須であり、改ざんを防ぐために適切に保管・管理する必要がある。 --- 問題6 セキュリティパッチの適用が運用管...