ITパスポート 過去問
令和7年度
問77 (テクノロジ系 問22)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和7年度 問77(テクノロジ系 問22) (訂正依頼・報告はこちら)
- DMZ
- IDS
- アンチパスバック
- ボット
正解!素晴らしいです
残念...
MENU
あ
か
さ
た
な
は
ま
や
ら
あん摩マッサージ指圧師
1級管工事施工管理技士
1級建築施工管理技士
1級電気工事施工管理技士
1級土木施工管理技士
運行管理者(貨物)
2級ファイナンシャル・プランニング技能士(FP2級)
3級ファイナンシャル・プランニング技能士(FP3級)
貸金業務取扱主任者
危険物取扱者(乙4)
給水装置工事主任技術者
クレーン・デリック運転士
ケアマネジャー(介護支援専門員)
国内旅行業務取扱管理者
社会保険労務士(社労士)
大学入学共通テスト(国語)
大学入学共通テスト(地理歴史)
大学入学共通テスト(公民)
大学入学共通テスト(数学)
大学入学共通テスト(理科)
大学入学共通テスト(情報)
大学入学共通テスト(英語)
第三種電気主任技術者(電験三種)
宅地建物取引士(宅建士)
調剤報酬請求事務技能認定
賃貸不動産経営管理士
2級管工事施工管理技士
2級建築施工管理技士
2級電気工事施工管理技士
2級土木施工管理技士
JLPT(日本語能力)
建築物環境衛生管理技術者(ビル管理士)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
ITパスポート試験 令和7年度 問77(テクノロジ系 問22) (訂正依頼・報告はこちら)
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
各用語の中から正しいものを選ぶ問題です。
各選択肢をみていきます。
DMZはDe Militarized Zoneで非武装地帯という意味です。
ネットワーク構成において外部と内部の間に設けるものです。
例としては、Webサーバのように外部に公開するサービスを配置するために使用します。
DMZを正しく配置すると、公開サーバが攻撃されても、内部ネットワークへの侵入を防ぐことができます。
セキュリティに関連する技術ですが、ネットワーク侵入を検知する仕組みではないため、本選択肢は不正解です。
IDSはIntrusion Detection Systemの略で侵入検知システムという意味です。
ネットワークやホストを監視して、不正アクセスや不審な通信を検知したら管理者に報告します。
本選択肢が正解です。
カードキーなどで入退室が管理されているエリアに一度入室した人が、退室手続きをすることなく同じ場所から退室できないものです。
入退室の正確な記録を作成できることや、カードキーなどを他人に貸して入室できるようにすることを防ぐことができます。
セキュリティに関連する技術ですが、ネットワーク侵入を検知する仕組みではないため、本選択肢は不正解です。
ボットはコマンドによって不正な活動を行うプログラムです。
サイバー攻撃のツールとして用いられるものです。
そのため本選択肢は不正解です。
IDSと似ている技術として、IPS(Intrusion Prevention System:侵入防御システム)が挙げられます。
IDSはネットワークやホストを監視し、不正アクセスや不審な通信を検知して報告することを目的としたシステムです。
IPSはネットワークやホストを監視し、不正アクセスや不審な通信を検知するところまではIDSと同じですが、検知した後に通信を遮断するといった対処をします。
参考になった数15
この解説の修正を提案する
02
ネットワークやホストを監視することで不正アクセスや不審な通信を発見する仕組みをIDS(Intrusion Detection System)といいます。
不正解。DeMilitarized Zoneの略です。組織のネットワークにおいて、内部と外部の間に位置する中間的なエリアのことです。
これが正解です。
不正解。入退室の記録をもとに整合性のない入退室を禁止する仕組みのことです。
不正解。外部のC&Cサーバからの指令に基づいて攻撃を行うソフトウェアのことです。
参考になった数2
この解説の修正を提案する
03
不正アクセスを未然に防ぐため、ネットワーク内の異常を監視するた目のシステムとしてIDSというものがあります。
IDSには
NIDS・・・ネットワークそのものを監視対象とする
HIDS・・・ネットワークに参加しているホストを監視対象とする
の2種類があります。
DMZととは、Webサービスなど外部からのアクセス許可が必要となるサーバーのみを集めたネットワークエリアのことです。
社内のみで使用するサーバーはセキュリティ対策が施されたネットワークエリアに置き、外部アクセスを受け付けるサーバーとメリハリをつけることで、重要な情報を守りつつ自社サーバーにてサービス提供をすることが可能となります。
アンチパスバックとは、例えばICカードなどで認証を行っている部屋などにおいて、
・入室認証が通っていない場合は退出を拒否
・退出認証が通っていない場合は入室を拒否
といったように、認証状態が矛盾する場合に入室/退出を拒否するしくみのことです。
ボット(またはゾンビPC)とは、不正アクセスによって攻撃者に乗っ取られたPCやスマートフォンなどのことです。
マルウェア感染などによって乗っ取られたPCスマートフォンはDDoS攻撃などに悪用されます。
この悪用するために攻撃者によって乗っ取り、集められたPCなどのことをボットネットといいます。
参考になった数0
この解説の修正を提案する
前の問題(問76)へ
令和7年度 問題一覧
次の問題(問78)へ