ログイン

4_ファイアウォール・IDS・IPS・UTM
9問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    ファイアフォールの種類及び方式を5つ答えよ。

    ①パケットフィルタリング型(スタティック、ダイナミック、ステートフルパケットインスペクション):IPパケットの通過を判断 ②ゲートウェイ型(サーキットレベル:ポート制御, アプリケーション:プロキシ経由) ③パーソナルファイアウォール:クライアント端末にインストールしてその端末だけを守る(※) ④WAF:Webアプリケーションへの攻撃の防止に特化 ⑤L7ファイアウォール, 次世代ファイアウォール:アプリケーションレベルで判断

  • 2

    L7FWの機能を5つ答えよ。

    ①アプリケーション単位の動作を含む制御 ②コンテンツフィルタリング機能 ③通信内容(プロトコル?)での制御 ④認証サーバとの連携機能 ⑤アンチウイルスゲートウェイ(SSL/TLS復号機能)

  • 3

    ACL(アクティブコントロールリスト)の設定に必要な3項目を答えよ。

    ①送信元IPアドレス/TCPポート番号 ②宛先IPアドレス/TCPポート番号 ③許可 or 禁止

  • 4

    ACLの設定における留意点を3つ答えよ。

    ①インターネットからのアクセスはDMZに束ねる ②インターネット及びDMZ -> 社内LANは原則禁止 ③危険なポートは塞ぐ

  • 5

    パケットフィルタリング型F/Wで防げない攻撃を5つ答えよ。

    ①一部のDoS ②サーバのセキュリティホールを突く攻撃 ③電子メール添付のウイルス ④悪意あるサイトへのアクセス ⑤なりすまし

  • 6

    IDSの種類を2つ、モードを2つ、特徴を1つ答えよ。

    ①種類=HIDS(ホスト型IDS), NIDS(ネットワーク型IDS) ②プロミスキャスモード:自分宛でないパケットもすべて取得する ③ステルスモード:IPアドレスを振らない ④SW-HUBには、モニタリングポートに接続

  • 7

    不正アクセス検知の型式を2つ答えよ。

    ①Misuse検知(シグネチャ検知型) ②Anomaly検知(アノマリ検知型)

  • 8

    下記のIDSではどのような攻撃を検知できますか。 ①シグネチャ型= ②アノマリ検知型= ③アノマリ検知型=

    ①シグネチャ型=既知の攻撃 ②アノマリ検知型=異常な数のパケット ③アノマリ検知型=仕様に反したパケット

  • 9

    IDSの問題点を3つ答えよ。

    ①検知できるが、侵入はされてしまう。 ②false positive(正常なアクセスを異常と判断する誤り) ③false negative(不正なアクセスを正常と判断する誤り)

  • 問題一覧

  • 1

    ファイアフォールの種類及び方式を5つ答えよ。

    ①パケットフィルタリング型(スタティック、ダイナミック、ステートフルパケットインスペクション):IPパケットの通過を判断 ②ゲートウェイ型(サーキットレベル:ポート制御, アプリケーション:プロキシ経由) ③パーソナルファイアウォール:クライアント端末にインストールしてその端末だけを守る(※) ④WAF:Webアプリケーションへの攻撃の防止に特化 ⑤L7ファイアウォール, 次世代ファイアウォール:アプリケーションレベルで判断

  • 2

    L7FWの機能を5つ答えよ。

    ①アプリケーション単位の動作を含む制御 ②コンテンツフィルタリング機能 ③通信内容(プロトコル?)での制御 ④認証サーバとの連携機能 ⑤アンチウイルスゲートウェイ(SSL/TLS復号機能)

  • 3

    ACL(アクティブコントロールリスト)の設定に必要な3項目を答えよ。

    ①送信元IPアドレス/TCPポート番号 ②宛先IPアドレス/TCPポート番号 ③許可 or 禁止

  • 4

    ACLの設定における留意点を3つ答えよ。

    ①インターネットからのアクセスはDMZに束ねる ②インターネット及びDMZ -> 社内LANは原則禁止 ③危険なポートは塞ぐ

  • 5

    パケットフィルタリング型F/Wで防げない攻撃を5つ答えよ。

    ①一部のDoS ②サーバのセキュリティホールを突く攻撃 ③電子メール添付のウイルス ④悪意あるサイトへのアクセス ⑤なりすまし

  • 6

    IDSの種類を2つ、モードを2つ、特徴を1つ答えよ。

    ①種類=HIDS(ホスト型IDS), NIDS(ネットワーク型IDS) ②プロミスキャスモード:自分宛でないパケットもすべて取得する ③ステルスモード:IPアドレスを振らない ④SW-HUBには、モニタリングポートに接続

  • 7

    不正アクセス検知の型式を2つ答えよ。

    ①Misuse検知(シグネチャ検知型) ②Anomaly検知(アノマリ検知型)

  • 8

    下記のIDSではどのような攻撃を検知できますか。 ①シグネチャ型= ②アノマリ検知型= ③アノマリ検知型=

    ①シグネチャ型=既知の攻撃 ②アノマリ検知型=異常な数のパケット ③アノマリ検知型=仕様に反したパケット

  • 9

    IDSの問題点を3つ答えよ。

    ①検知できるが、侵入はされてしまう。 ②false positive(正常なアクセスを異常と判断する誤り) ③false negative(不正なアクセスを正常と判断する誤り)