ITパスポート 過去問
令和7年度
問77 (テクノロジ系 問22)

このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。

問題

ITパスポート試験 令和7年度 問77(テクノロジ系 問22) (訂正依頼・報告はこちら)

ネットワークやホストを監視することによって、不正アクセスや不審な通信を発見し、報告する仕組みはどれか。
  • DMZ
  • IDS
  • アンチパスバック
  • ボット

次の問題へ

正解!素晴らしいです

残念...

この過去問の解説 (3件)

01

各用語の中から正しいものを選ぶ問題です。

各選択肢をみていきます。

選択肢1. DMZ

DMZはDe Militarized Zoneで非武装地帯という意味です。

ネットワーク構成において外部と内部の間に設けるものです。

例としては、Webサーバのように外部に公開するサービスを配置するために使用します。

DMZを正しく配置すると、公開サーバが攻撃されても、内部ネットワークへの侵入を防ぐことができます。

セキュリティに関連する技術ですが、ネットワーク侵入を検知する仕組みではないため、本選択肢は不正解です。

選択肢2. IDS

IDSはIntrusion Detection Systemの略で侵入検知システムという意味です。

ネットワークやホストを監視して、不正アクセスや不審な通信を検知したら管理者に報告します。

本選択肢が正解です。

選択肢3. アンチパスバック

カードキーなどで入退室が管理されているエリアに一度入室した人が、退室手続きをすることなく同じ場所から退室できないものです。

入退室の正確な記録を作成できることや、カードキーなどを他人に貸して入室できるようにすることを防ぐことができます。

セキュリティに関連する技術ですが、ネットワーク侵入を検知する仕組みではないため、本選択肢は不正解です。

選択肢4. ボット

ボットはコマンドによって不正な活動を行うプログラムです。

サイバー攻撃のツールとして用いられるものです。

そのため本選択肢は不正解です。

まとめ

IDSと似ている技術として、IPS(Intrusion Prevention System:侵入防御システム)が挙げられます。

 

IDSはネットワークやホストを監視し、不正アクセスや不審な通信を検知して報告することを目的としたシステムです。

IPSはネットワークやホストを監視し、不正アクセスや不審な通信を検知するところまではIDSと同じですが、検知した後に通信を遮断するといった対処をします。

参考になった数15

02

ネットワークやホストを監視することで不正アクセスや不審な通信を発見する仕組みをIDS(Intrusion Detection System)といいます。

選択肢1. DMZ

不正解。DeMilitarized Zoneの略です。組織のネットワークにおいて、内部と外部の間に位置する中間的なエリアのことです。

選択肢2. IDS

これが正解です。

選択肢3. アンチパスバック

不正解。入退室の記録をもとに整合性のない入退室を禁止する仕組みのことです。

選択肢4. ボット

不正解。外部のC&Cサーバからの指令に基づいて攻撃を行うソフトウェアのことです。

参考になった数2

03

不正アクセスを未然に防ぐため、ネットワーク内の異常を監視するた目のシステムとしてIDSというものがあります。

 

IDSには

 

NIDS・・・ネットワークそのものを監視対象とする

HIDS・・・ネットワークに参加しているホストを監視対象とする

 

の2種類があります。

選択肢1. DMZ

DMZととは、Webサービスなど外部からのアクセス許可が必要となるサーバーのみを集めたネットワークエリアのことです。

 

社内のみで使用するサーバーはセキュリティ対策が施されたネットワークエリアに置き、外部アクセスを受け付けるサーバーとメリハリをつけることで、重要な情報を守りつつ自社サーバーにてサービス提供をすることが可能となります。

選択肢3. アンチパスバック

アンチパスバックとは、例えばICカードなどで認証を行っている部屋などにおいて、

 

入室認証が通っていない場合は退出を拒否

退出認証が通っていない場合は入室を拒否

 

といったように、認証状態が矛盾する場合に入室/退出を拒否するしくみのことです。

選択肢4. ボット

ボット(またはゾンビPC)とは、不正アクセスによって攻撃者に乗っ取られたPCやスマートフォンなどのことです。

 

マルウェア感染などによって乗っ取られたPCスマートフォンはDDoS攻撃などに悪用されます。

この悪用するために攻撃者によって乗っ取り、集められたPCなどのことをボットネットといいます。

参考になった数0