記憶度
2問
10問
0問
0問
0問
アカウント登録して、解答結果を保存しよう
問題一覧
1
ターゲットがいつもアクセスするWEBサイトを改ざんし、いつも通り閲覧するとマルウェアに感染させられ、情報を盗み取る攻撃
水飲み場攻撃
2
システムの稼働やインフラの構築に必要となるサーバーやネットワーク機器、あるいはソフトウェアなどを自社で保有し運用するシステムの利用形態
オンプレミス
3
ネット上にサーバを、置くこと
クラウド
4
DNSサーバが持つ「ゾーン情報」を他のDNSサーバから取得し、同期する仕組み
ゾーン転送
5
アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと
SQLインジェクション
6
パケットフィルタリング型ファイアウォールにおいて、通信内容の通過可否を動的に判断する機能
ステートフルインスペクション
7
送信元のIPアドレスを偽装し、身元を隠したり、別のコンピューターシステムになりすましたりした状態で通信を行なうサイバー攻撃の手法
IPスプーフィング
8
DNS(Domain Name System)のセキュリティを向上させるための機能。 公開鍵暗号方式のディジタル署名を用いる
DNSSEC
9
共通鍵暗号方式
AES
10
認証業界においてセキュリティの高さを表す指標で、「他人受入率(False Acceptance Rate)」
FAR
11
機密情報や重要データを自動的に特定し、データを常に監視・保護する機能
DLP
12
ベイズの定理と呼ばれる統計的手法を応用し、データを自動的に分析/分類するフィルタのこと
ベイジアンフィルタリング
13
変数の引渡し
データ結合
14
不正侵入を防止するセキュリティシステム
IPS
15
ネットワーク上の通信を監視して不正アクセスや疑わしい通信を検知するセキュリティソリューション
IDS
16
インターネット上の通信を暗号化してセキュリティを高めるプロトコル
TLS
17
TLSの下位互換
SSL
18
WebブラウザとWebサイト間の通信を暗号化してセキュリティを確保するプロトコル
HTTPS
19
ポートスキャンで手に入るものは何か
OS、Webサーバのソフト種類、バージョン