ログイン

9_物理的セキュリティ対策
15問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    来訪者について、セキュリティを考慮した入退室管理の流れを5つ答えよ。

    ①来訪者の受付 ②名札の貸出, 着用しての行動 ③訪問先担当者の印鑑 ④名札, 印鑑のある用紙を受付に返却 ⑤退出

  • 2

    入退室管理システムの機能を4つ答えよ。

    ①在宅管理 ②PCへのログイン制御システムとの連携 ③プレゼンス情報との連携 ④ICカード=社員証, クレジット機能で携行率を向上

  • 3

    ネットワーク分離の例を3つ答えよ。

    ①物理的に端末を2台 ②VDI(Virtual Desktop Infrastructure) ③仮想マシン

  • 4

    コンテナ技術の重要な要素2つと仮想化技術と比較した際の特徴を答えよ。

    ①コンテナエンジン ②コンテナ ③OSから必要機能を切り出して隔離環境を作成する。個々のコンテナでOSが必要ないため、軽くて早い。

  • 5

    VLANの特徴を2つ答えよ。

    ①物理的な接続形態に関係なく、仮想的なネットワークグループを設定する。 ②ブロードキャストドメインを分割することで、アクセス制限や障害時の影響を制限できる。

  • 6

    VLANの種類を3つ、通信方法を3つ答えよ。

    ①ポートVLAN, タグVLAN, 認証VLAN ②ルータ+L2スイッチ(VLANIDとサブネット), L3スイッチ+L2スイッチ(タグポート), L3スイッチのみ(VLANIDとサブネット)

  • 7

    無線LANの規格を6つ答えよ。

    ①IEEE 802.11b 2.4GHz 11Mbps ②IEEE 802.11a 5GHz 54Mbps ③IEEE 802.11g 2.4GHz 54Mbps ④IEEE 802.11n 2.4GHz/5GHz 600Mbps (Wi-Fi4) ⑤IEEE 802.11ac 5GHz 6.93Gbps(Wi-Fi5) ⑥IEEE 802.11ax 2.4GHz/5GHz 9.6Gbps (Wi-Fi6)

  • 8

    無線LANの最新技術を4つ答えよ。

    ①OFDMA, 多元接続(旧:OFDM, 時分割) ②MIMO, SU-MIMO, MU-MIMO ③チャネルボンディング(n=40, ac, ax=160) ④空間再利用(CSMA/CA)

  • 9

    無線LANのセキュリティ用語を7つ答えよ。

    ①SSID(ESSIDとほぼ同義) ②MACアドレスフィルタリング:登録済みのMACアドレスのみ接続を許可 ③IEEE802.1x認証 ④WEP(RC4, 初期設定ベクトル=24bit, WEPキー=40bit or 104bit) ⑤WPA(暗号方式:TKIP, 暗号アルゴリズム:RC4, 初期設定ベクトル=48bit, IEEE802.1x) ⑥WPA2(暗号方式:CCMP, 暗号アルゴリズム:AES, 初期設定ベクトル=48bit) ⑦WPA3(暗号方式:CNSA, 暗号アルゴリズム:SAE)

  • 10

    無線LAN特有の問題の特徴を2つ答えよ。また、①については解決手法も答えよ。 ①隠れ端末問題:  -> ②さらし端末問題:

    ①隠れ端末問題:お互いの端末を検出できず、送信フレームの衝突が起こりやすくなる  ->RTS/CTS(シーケンス制御フレーム) ②さらし端末問題:複数端末通信時の、送信待ちにおけるスループットの低下

  • 11

    クラウドサービス利用時の留意点を7つ答えよ。

    ①信頼性(対障害性, 対災害性) ②入退室管理 ③不正アクセス対策 ④サーバの設置国の法律確認 ⑤クラウドサービス上のデータ ⑥その他(拡張性やマネージドサービス, 利用者支援, 事業者の財務基盤など) ⑦データセンターの評価基準やガイドライン

  • 12

    クラウド事業者に確認する不正アクセス対策を3つ答えよ。

    ①認証方式は要求レベルにあるか(端末認証が可能か, 二要素認証が可能か, など) ②データ消失時の保証範囲の確認 ③監視やログ機能は要求レベルにあるか

  • 13

    クラウド事業者に確認するデータの取扱いについて、要点を3つ答えよ。

    ①事業者側でのバックアップ方法等の確認 ②データ消失時の保証範囲の確認 ③契約終了時のデータの確保(データの所有権の有無, インポート/エクスポート機能, フォーマットの互換性, データの完全な消去など)

  • 14

    データセンターの評価基準やガイドラインを4つ答えよ。

    ①FISCの金融機関等コンピュータシステムの安全対策基準 ②JDCCのファシリティスタンダード ③Tierレベル(1~4) ④TIA942

  • 15

    クラウドセキュリティ利用時のセキュリティ対策を2つ答えよ。

    ①CASB:可視化, データセキュリティ(保護), コンプライアンス, 脅威防御 ②CSPM:設定ミスや各種ガイドラインへの違反による情報漏洩を防止

  • 問題一覧

  • 1

    来訪者について、セキュリティを考慮した入退室管理の流れを5つ答えよ。

    ①来訪者の受付 ②名札の貸出, 着用しての行動 ③訪問先担当者の印鑑 ④名札, 印鑑のある用紙を受付に返却 ⑤退出

  • 2

    入退室管理システムの機能を4つ答えよ。

    ①在宅管理 ②PCへのログイン制御システムとの連携 ③プレゼンス情報との連携 ④ICカード=社員証, クレジット機能で携行率を向上

  • 3

    ネットワーク分離の例を3つ答えよ。

    ①物理的に端末を2台 ②VDI(Virtual Desktop Infrastructure) ③仮想マシン

  • 4

    コンテナ技術の重要な要素2つと仮想化技術と比較した際の特徴を答えよ。

    ①コンテナエンジン ②コンテナ ③OSから必要機能を切り出して隔離環境を作成する。個々のコンテナでOSが必要ないため、軽くて早い。

  • 5

    VLANの特徴を2つ答えよ。

    ①物理的な接続形態に関係なく、仮想的なネットワークグループを設定する。 ②ブロードキャストドメインを分割することで、アクセス制限や障害時の影響を制限できる。

  • 6

    VLANの種類を3つ、通信方法を3つ答えよ。

    ①ポートVLAN, タグVLAN, 認証VLAN ②ルータ+L2スイッチ(VLANIDとサブネット), L3スイッチ+L2スイッチ(タグポート), L3スイッチのみ(VLANIDとサブネット)

  • 7

    無線LANの規格を6つ答えよ。

    ①IEEE 802.11b 2.4GHz 11Mbps ②IEEE 802.11a 5GHz 54Mbps ③IEEE 802.11g 2.4GHz 54Mbps ④IEEE 802.11n 2.4GHz/5GHz 600Mbps (Wi-Fi4) ⑤IEEE 802.11ac 5GHz 6.93Gbps(Wi-Fi5) ⑥IEEE 802.11ax 2.4GHz/5GHz 9.6Gbps (Wi-Fi6)

  • 8

    無線LANの最新技術を4つ答えよ。

    ①OFDMA, 多元接続(旧:OFDM, 時分割) ②MIMO, SU-MIMO, MU-MIMO ③チャネルボンディング(n=40, ac, ax=160) ④空間再利用(CSMA/CA)

  • 9

    無線LANのセキュリティ用語を7つ答えよ。

    ①SSID(ESSIDとほぼ同義) ②MACアドレスフィルタリング:登録済みのMACアドレスのみ接続を許可 ③IEEE802.1x認証 ④WEP(RC4, 初期設定ベクトル=24bit, WEPキー=40bit or 104bit) ⑤WPA(暗号方式:TKIP, 暗号アルゴリズム:RC4, 初期設定ベクトル=48bit, IEEE802.1x) ⑥WPA2(暗号方式:CCMP, 暗号アルゴリズム:AES, 初期設定ベクトル=48bit) ⑦WPA3(暗号方式:CNSA, 暗号アルゴリズム:SAE)

  • 10

    無線LAN特有の問題の特徴を2つ答えよ。また、①については解決手法も答えよ。 ①隠れ端末問題:  -> ②さらし端末問題:

    ①隠れ端末問題:お互いの端末を検出できず、送信フレームの衝突が起こりやすくなる  ->RTS/CTS(シーケンス制御フレーム) ②さらし端末問題:複数端末通信時の、送信待ちにおけるスループットの低下

  • 11

    クラウドサービス利用時の留意点を7つ答えよ。

    ①信頼性(対障害性, 対災害性) ②入退室管理 ③不正アクセス対策 ④サーバの設置国の法律確認 ⑤クラウドサービス上のデータ ⑥その他(拡張性やマネージドサービス, 利用者支援, 事業者の財務基盤など) ⑦データセンターの評価基準やガイドライン

  • 12

    クラウド事業者に確認する不正アクセス対策を3つ答えよ。

    ①認証方式は要求レベルにあるか(端末認証が可能か, 二要素認証が可能か, など) ②データ消失時の保証範囲の確認 ③監視やログ機能は要求レベルにあるか

  • 13

    クラウド事業者に確認するデータの取扱いについて、要点を3つ答えよ。

    ①事業者側でのバックアップ方法等の確認 ②データ消失時の保証範囲の確認 ③契約終了時のデータの確保(データの所有権の有無, インポート/エクスポート機能, フォーマットの互換性, データの完全な消去など)

  • 14

    データセンターの評価基準やガイドラインを4つ答えよ。

    ①FISCの金融機関等コンピュータシステムの安全対策基準 ②JDCCのファシリティスタンダード ③Tierレベル(1~4) ④TIA942

  • 15

    クラウドセキュリティ利用時のセキュリティ対策を2つ答えよ。

    ①CASB:可視化, データセキュリティ(保護), コンプライアンス, 脅威防御 ②CSPM:設定ミスや各種ガイドラインへの違反による情報漏洩を防止