情報セキュリティのポイントに関するネットワークスペシャリスト試験
了解しました ✅ それでは 「情報セキュリティのポイント」 をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成します。 ここでいう「ポイント」は、情報セキュリティの運用や理解における重要事項(CIA、責任追跡性、否認防止、リスク、脆弱性、インシデント対応など)を指します。 --- 情報セキュリティのポイントに関する問題(10問) --- ■ 問題1 情報セキュリティの三要素 CIA に含まれるものはどれか。 A. 機密性・完全性・可用性 B. 認証性・効率性・可用性 C. 秘密性・匿名性・真正性 D. 信頼性・柔軟性・効率性 【正解】A 【解説】CIAトライアングルは、Confidentiality(機密性)、Integrity(完全性)、Availability(可用性)の3要素である。 --- ■ 問題2 「機密性」の保持を主目的とした技術対策はどれか。 A. バックアップシステム B. アクセス制御・暗号化 C. データの正当性チェック D. 冗長構成サーバ 【正解】B 【解説】機密性を守るには、アクセス権限管理や暗号化による保護が重要。 --- ■ 問題3 「完全性」が損なわれる典型的な事例はどれか。 A. 機密ファイルが外部に漏えいした B. サーバ障害により業務停止した C. データベースの内容が改ざんされた D. ユーザが必要なときに情報へアクセスできなかった 【正解】C 【解説】完全性とは、情報が正確・完全に保持されること。改ざんは完全性の侵害にあたる。 --- ■ 問題4 「可用性」の確保に最も関連する施策はどれか。 A. RAID 構成によるディスク冗長化 B. 暗号化アルゴリズムの強化 C. 多要素認証の導入 D. データ改ざん検知機能 【正解】A 【解説】可用性は必要時に情報が利用可能であること。冗長化やバックアップで確保する。 --- ■ 問題5 「責任追跡性 (accountability)」を高める施策として最も適切なのはどれか。 A. ユーザアクセスログの取得 B. 暗号化鍵の長さを強化 C. 冗長構成による高可用化 D. 定期的なデータ消去 【正解】A 【解説】責任追跡性は、行為を後から一意に追跡できる性質であり、ログ管理が必須。 --- ■ 問題6 「否認防止(non-repudiation)」を...