-
パケットフィルタリング型のファイアウォールの種類はダイナミックパケットフィルタリング(出ていったものの返答のみ受け付ける)、ステーツフルパケットインスペクション(セッションに対して検問する、ダイナミックより精密)
-
HTTPやSMTPなどアプリケーションごとに細かく設定を行ったファイアウォールをなんというアプリケーションゲートウェイ型ファイアウォール
-
IDSとは侵入検知システムのこと
-
NIDSとHIDSの違いはネットワークを監視するIDSと、各ホスト上でファイルの改竄等も含めて監視するIDS
-
IDSにおいてブラックリスト、ホワイトリストによって異常を検出するタイプをそれぞれなんというシグネチャ型、アノマリ型
-
IPSとはIDSに加えて、防御も行うシステム(侵入防御システム)
-
IPSの設置方法で、通信経路上に設置する方法と、通信経路外に設置方法をそれぞれなんというインラインモード、プロミスキャスモード
-
UTMとは何か統合脅威管理のことで、不正アクセスやウイルスの脅威からネットワーク全体を保護するたえの管理手段。IPSやファイアウォールを含めた様々なセキュリティを一つの機器に集約したもののことを指す。
-
入退室の際に、入退室者のすぐ後ろを認証をなしにすり抜けることをなんというピギーバック
-
データベースの構文 CREATE ROLE ロール名 [WITH ADMIN {CURRENT USER | CURRENT_ROLE}]は何をしている新しくロールを作成し、WITH ADMIN以下を加えた場合には、そのロールやユーザーに管理者権限を付与している
-
データベースの参照制約において、主キー制約とは何か一意性制約と非NULL制約を合わせたもの
-
データベースの参照制約において、検査制約とはデータの範囲や形式などに制限を加えること
-
データベースにおけるビューとは何かデータベースの実表ではない、仮想的な表のこと
-
ビューを利用する目的は複雑なSQL文を繰り返し書くことを防止する、必要以上の情報が見えないようにすることでセキュリティを強化する
-
データベースの構文 GRANT {ALL [PRIVILEGES]} | SELECT | INSERT | DELETE | UPDATE | REFFERENCES | USAGE ON [TABLE] 表 または ビュー TO { ユーザ名 | PUBLIC } [WITH GRANT OPTION]は何をしている"ユーザ名"もしくは全員に、"表またはビュー"に対して、GRANT以降の権限を与え、WITH GRANT OPTIONによって、新たに他のユーザに権限を与えることも許可している。
-
トランザクション管理における障害の種類はトランザンクション障害(デッドロックなどが原因で、DBMSは稼働しているが、不具合が起こること)、ソフトウェア障害、ハードウェア障害
-
メモリ上でデータベース内容の変更が行われたのち、実際にハードディスク上のデータが変更されるタイミングのことをなんというチェックポイント
-
トランザクションのコミットとは何かトランザクションをメモリ上のデータベース情報において、処理を終えたことをいう。
-
データベースに障害が発生したときに、コミット済み、コミット前のトランザクションを修正することをそれぞれなんというロールフォーワード、ロールバック
-
ビックデータの3Vとは何かVolume、Variety、Velocity
-
NoSQLの代表例には何があるかKVS型データベース(データをキーと値のペアで保存する。キーからしか検索ができない)、ドキュメント型データベース(JSONなど)、カラムファミリー型データベース(複数の列をまとめたカラムファミリー単位で管理する)、グラフ型データベース
-
ビックデータの保全において、データレイク、データリネージとはなんのことデータを保存しておく場所、データの発生源や加工の履歴などを追跡できるようにしたもの
-
特に、正確なログを取得するために、サーバ同士の時刻の同期をするために使われるプロトコルは何NTP
-
syslogの概要と問題点はネットワーク上でログを転送するプロトコル、UDPで通信されるため信頼性と完全性を別途保証する必要がある
-
ログの取得に関して、EDRとはなんのことかPCやスマートフォンなどのエンドポイントにおけるログを取得すること。専用のエージェントをインストールする必要がある。
-
シャドーITとはなんのことIT部門の正式な許可を得ずに個人や部門が業務に利用しているIT
-
組織で私的なデバイスやクラウドサービスを使用するために、組織から許可を取得することをなんというBYOD(Bring your own device)
-
CASBとはなんのことCloud Accsess Security Brokerのことで、クラウド利用組織の管理者が、ユーザとプロバイダの間に設置することでセキュリティポリシを管理することを可能にする。
ログイン