ソフトウェア Final
50問 • 2年前inua
ネットワークの範囲を定義する。2つのアドレスから構成される。サブネットマスク
インターネットに接続するコンピューターに割り振られるIPアドレス。グローバルアドレス
LANの中で利用するIPアドレス。プライベートアドレス
IPアドレスの補助的な番号。一つのIPアドレスから、複数のアプリケーションソフトにデータを送ったり、同時に複数のコンピュータと通信したりできる。ポート番号
人間にわかりやすいように、IPアドレスの代わりに割り当てる。ホスト名
ホスト名からIPアドレス、またはIPアドレスからホスト名を求めたりすること。名前解決
ホスト名の他、会社や学校などの組織を表すために用いるグループ。ドメイン
クライアントが当該コンピュータと通信を行う際に、ホスト名とIPアドレスの対応を問い合わせ、IPアドレスを得るためのコンピュータ。DNSサーバ
ネットワーク機器に書き込まれたひとかたまりのデータ。MACアドレス
もとのデータを一定の大きさに分割して付加する。パケットの順番、宛先、送信元など。ヘッダ
ネットワーク上でのファイルの一元管理を主な役割とするサーバ。ファイル等をバックアップ、共有することで効率よく業務を進めることができる。ファイルサーバ
特定ネットワークのグループ内で、そのネットグループを管理しているサーバが、クライアントに対してIPアドレスを自動的に割り振る機能。DHCPサーバ
webページのデータを管理してwebのサービスを提供するサーバ。(2)Webサーバ, WWWサーバ
webサーバが、クライアントからwebページの情報の転送の要求を受けたときに、転送の起点として設定されているディレクトリ。ドキュメントルート
ネットワークでプリンタを共有するサーバ。プリンタを接続したコンピュータにプリントサーバ機能をインストールしたり、プリンタに接続する小形のプリントサーバ専用機器を利用したりしてプリンタを共有する。プリンタがプリントサーバ機能を内蔵している場合も多い。クライアントからの情報を一時的に記憶して印刷処理を行う。プリントサーバ
ネットワークを通してサーバなどから提供されるサービスやコンピュータを利用する権利。管理者、標準的な利用者、一時的な利用者に分けられる。アカウント
本人を特定するための記号。これと並び、パスワードでも本人確認を行う。利用者ID
他の管理者やセキュリティに関する設定など重要な操作を行うことができる。管理者
ソフトウェアの使用やファイルの利用など、一般的なコンピュータの操作に関して自由。標準的な利用
標的となるサーバーにいっせいに大量のパケットを送信して攻撃すること。DDos攻撃
サーバーのサービスなどをネットワーク経由で一時的に利用するために用意されている。操作範囲が制限されている場合が多い。一時的な利用者
OSなどではバグが含まれている場合があり、セキュリティ面で問題となる、ソフトウェアの欠陥。セキュリティホール
ログオンの際に認証された利用者が、他の利用者に特定のファイルやディレクトリの内容を見られたり、変更したりできないようにする。暗号化
外部からの不正なアクセスや攻撃からコンピュータやネットワークを守るためのソフトウェアやハードウェア。ファイアウォール
ウィルスなどに感染したクライアントがLANに接続されている場合に、そのクライアントからコンピュータを守るファイアウォール。パーソナルファイアウォール
ログオンやログオフなどのようにコンピュータに発生する出来事。イベント
コンピュータの利用に必要なデータを別の補助記憶装置にコピーしておくこと。バックアップ
起動情報なども含めたシステムの内容をすべてバックアップしたもの。コンピュータが起動しなくなったときやハードディスク装置のシステムを元の状態に戻したいときに備える。システムイメージ
システムイメージを用いて、コンピュータをもとの状態に戻すこと。システム修復
コンピュータシステムを運用する際に、障害が発生したときに備えて、システム状況を監視する3種類。タスク監視, リソース監視, イベント監視
情報セキュリティに必要とされること。多様な形態の情報を保全し、安全に利用できることが情報セキュリティの目的3つ。機密性, 完全性, 可用性
許可された者だけが情報を利用できるようにすること。機密性
これによりホームページ等の情報が改ざんされないように完全性を上げる。不正アクセス
許可された者が、必要なときにいつでも情報を利用すること。可用性
企業や組織などで保有している顧客や社員の名簿や技術情報などの情報全般、有形資産、無形資産に分類される。情報資産
情報資産をおびやかし危害や損失を発生させる原因になるもの。脅威
不正侵入や情報漏洩などの可能性があるシステム上の問題。脆弱性
リスクの要因とその対応策をあらかじめ検討し、リスクを最小限におさえるように対策を実施していくこと。リスク管理
通信経路に適した大きさに分類されたひとかたまりのデータ物理的脅威, 人的脅威, 技術的脅威
情報資産に対する脅威。原因により分けられる。物理的脅威
地震、火災、落雷や不法侵入者などによる、機器の破壊や故障などの脅威。人的脅威
誤操作によるデータや機器の破壊、内部関係者の犯行等により情報資産が漏洩したり、紛失したりする脅威。技術的脅威
不正アクセスやコンピュータウイルスなどによる情報の漏洩やデータの破壊、盗聴、改ざん、消去などの脅威。ソフトウェアの脆弱性
コンピュータウイルス、スパイウェア、ボットなどの不正プログラムを総称していう。マルウェア
ほかのファイルやプログラムに寄生して悪意ある行為を行うプログラムであるコンピュータウイルスで「一つ以上有するもの」と定義されている各機能。自己伝染機能, 潜伏機能, 発病機能
ネットワークの範囲を定義する。2つのアドレスから構成される。サブネットマスク
インターネットに接続するコンピューターに割り振られるIPアドレス。グローバルアドレス
LANの中で利用するIPアドレス。プライベートアドレス
IPアドレスの補助的な番号。一つのIPアドレスから、複数のアプリケーションソフトにデータを送ったり、同時に複数のコンピュータと通信したりできる。ポート番号
人間にわかりやすいように、IPアドレスの代わりに割り当てる。ホスト名
ホスト名からIPアドレス、またはIPアドレスからホスト名を求めたりすること。名前解決
ホスト名の他、会社や学校などの組織を表すために用いるグループ。ドメイン
クライアントが当該コンピュータと通信を行う際に、ホスト名とIPアドレスの対応を問い合わせ、IPアドレスを得るためのコンピュータ。DNSサーバ
ネットワーク機器に書き込まれたひとかたまりのデータ。MACアドレス
もとのデータを一定の大きさに分割して付加する。パケットの順番、宛先、送信元など。ヘッダ
ネットワーク上でのファイルの一元管理を主な役割とするサーバ。ファイル等をバックアップ、共有することで効率よく業務を進めることができる。ファイルサーバ
特定ネットワークのグループ内で、そのネットグループを管理しているサーバが、クライアントに対してIPアドレスを自動的に割り振る機能。DHCPサーバ
webページのデータを管理してwebのサービスを提供するサーバ。(2)Webサーバ, WWWサーバ
webサーバが、クライアントからwebページの情報の転送の要求を受けたときに、転送の起点として設定されているディレクトリ。ドキュメントルート
ネットワークでプリンタを共有するサーバ。プリンタを接続したコンピュータにプリントサーバ機能をインストールしたり、プリンタに接続する小形のプリントサーバ専用機器を利用したりしてプリンタを共有する。プリンタがプリントサーバ機能を内蔵している場合も多い。クライアントからの情報を一時的に記憶して印刷処理を行う。プリントサーバ
ネットワークを通してサーバなどから提供されるサービスやコンピュータを利用する権利。管理者、標準的な利用者、一時的な利用者に分けられる。アカウント
本人を特定するための記号。これと並び、パスワードでも本人確認を行う。利用者ID
他の管理者やセキュリティに関する設定など重要な操作を行うことができる。管理者
ソフトウェアの使用やファイルの利用など、一般的なコンピュータの操作に関して自由。標準的な利用
標的となるサーバーにいっせいに大量のパケットを送信して攻撃すること。DDos攻撃
サーバーのサービスなどをネットワーク経由で一時的に利用するために用意されている。操作範囲が制限されている場合が多い。一時的な利用者
OSなどではバグが含まれている場合があり、セキュリティ面で問題となる、ソフトウェアの欠陥。セキュリティホール
ログオンの際に認証された利用者が、他の利用者に特定のファイルやディレクトリの内容を見られたり、変更したりできないようにする。暗号化
外部からの不正なアクセスや攻撃からコンピュータやネットワークを守るためのソフトウェアやハードウェア。ファイアウォール
ウィルスなどに感染したクライアントがLANに接続されている場合に、そのクライアントからコンピュータを守るファイアウォール。パーソナルファイアウォール
ログオンやログオフなどのようにコンピュータに発生する出来事。イベント
コンピュータの利用に必要なデータを別の補助記憶装置にコピーしておくこと。バックアップ
起動情報なども含めたシステムの内容をすべてバックアップしたもの。コンピュータが起動しなくなったときやハードディスク装置のシステムを元の状態に戻したいときに備える。システムイメージ
システムイメージを用いて、コンピュータをもとの状態に戻すこと。システム修復
コンピュータシステムを運用する際に、障害が発生したときに備えて、システム状況を監視する3種類。タスク監視, リソース監視, イベント監視
情報セキュリティに必要とされること。多様な形態の情報を保全し、安全に利用できることが情報セキュリティの目的3つ。機密性, 完全性, 可用性
許可された者だけが情報を利用できるようにすること。機密性
これによりホームページ等の情報が改ざんされないように完全性を上げる。不正アクセス
許可された者が、必要なときにいつでも情報を利用すること。可用性
企業や組織などで保有している顧客や社員の名簿や技術情報などの情報全般、有形資産、無形資産に分類される。情報資産
情報資産をおびやかし危害や損失を発生させる原因になるもの。脅威
不正侵入や情報漏洩などの可能性があるシステム上の問題。脆弱性
リスクの要因とその対応策をあらかじめ検討し、リスクを最小限におさえるように対策を実施していくこと。リスク管理
通信経路に適した大きさに分類されたひとかたまりのデータ物理的脅威, 人的脅威, 技術的脅威
情報資産に対する脅威。原因により分けられる。物理的脅威
地震、火災、落雷や不法侵入者などによる、機器の破壊や故障などの脅威。人的脅威
誤操作によるデータや機器の破壊、内部関係者の犯行等により情報資産が漏洩したり、紛失したりする脅威。技術的脅威
不正アクセスやコンピュータウイルスなどによる情報の漏洩やデータの破壊、盗聴、改ざん、消去などの脅威。ソフトウェアの脆弱性
コンピュータウイルス、スパイウェア、ボットなどの不正プログラムを総称していう。マルウェア
ほかのファイルやプログラムに寄生して悪意ある行為を行うプログラムであるコンピュータウイルスで「一つ以上有するもの」と定義されている各機能。自己伝染機能, 潜伏機能, 発病機能