テスト

r13ef 2025年04月13日 カード28 いいね0

Chap 5の内容です。

ビューア設定

[Enter]で回答、[Shift + Enter]で改行します。キーボードショートカットテスト結果は全て回答すると保存されます。

Chap 5
  • パケットフィルタリング型のファイアウォールの種類は
    ダイナミックパケットフィルタリング(出ていったものの返答のみ受け付ける)、ステーツフルパケットインスペクション(セッションに対して検問する、ダイナミックより精密)
  • HTTPやSMTPなどアプリケーションごとに細かく設定を行ったファイアウォールをなんという
    アプリケーションゲートウェイ型ファイアウォール
  • IDSとは
    侵入検知システムのこと
  • NIDSとHIDSの違いは
    ネットワークを監視するIDSと、各ホスト上でファイルの改竄等も含めて監視するIDS
  • IDSにおいてブラックリスト、ホワイトリストによって異常を検出するタイプをそれぞれなんという
    シグネチャ型、アノマリ型
  • IPSとは
    IDSに加えて、防御も行うシステム(侵入防御システム)
  • IPSの設置方法で、通信経路上に設置する方法と、通信経路外に設置方法をそれぞれなんという
    インラインモード、プロミスキャスモード
  • UTMとは何か
    統合脅威管理のことで、不正アクセスやウイルスの脅威からネットワーク全体を保護するたえの管理手段。IPSやファイアウォールを含めた様々なセキュリティを一つの機器に集約したもののことを指す。
  • 入退室の際に、入退室者のすぐ後ろを認証をなしにすり抜けることをなんという
    ピギーバック
  • データベースの構文 CREATE ROLE ロール名 [WITH ADMIN {CURRENT USER | CURRENT_ROLE}]は何をしている
    新しくロールを作成し、WITH ADMIN以下を加えた場合には、そのロールやユーザーに管理者権限を付与している
  • データベースの参照制約において、主キー制約とは何か
    一意性制約と非NULL制約を合わせたもの
  • データベースの参照制約において、検査制約とは
    データの範囲や形式などに制限を加えること
  • データベースにおけるビューとは何か
    データベースの実表ではない、仮想的な表のこと
  • ビューを利用する目的は
    複雑なSQL文を繰り返し書くことを防止する、必要以上の情報が見えないようにすることでセキュリティを強化する
  • データベースの構文 GRANT {ALL [PRIVILEGES]} | SELECT | INSERT | DELETE | UPDATE | REFFERENCES | USAGE ON [TABLE] 表 または ビュー TO { ユーザ名 | PUBLIC } [WITH GRANT OPTION]は何をしている
    "ユーザ名"もしくは全員に、"表またはビュー"に対して、GRANT以降の権限を与え、WITH GRANT OPTIONによって、新たに他のユーザに権限を与えることも許可している。
  • トランザクション管理における障害の種類は
    トランザンクション障害(デッドロックなどが原因で、DBMSは稼働しているが、不具合が起こること)、ソフトウェア障害、ハードウェア障害
  • メモリ上でデータベース内容の変更が行われたのち、実際にハードディスク上のデータが変更されるタイミングのことをなんという
    チェックポイント
  • トランザクションのコミットとは何か
    トランザクションをメモリ上のデータベース情報において、処理を終えたことをいう。
  • データベースに障害が発生したときに、コミット済み、コミット前のトランザクションを修正することをそれぞれなんという
    ロールフォーワード、ロールバック
  • ビックデータの3Vとは何か
    Volume、Variety、Velocity
  • NoSQLの代表例には何があるか
    KVS型データベース(データをキーと値のペアで保存する。キーからしか検索ができない)、ドキュメント型データベース(JSONなど)、カラムファミリー型データベース(複数の列をまとめたカラムファミリー単位で管理する)、グラフ型データベース
  • ビックデータの保全において、データレイク、データリネージとはなんのこと
    データを保存しておく場所、データの発生源や加工の履歴などを追跡できるようにしたもの
  • 特に、正確なログを取得するために、サーバ同士の時刻の同期をするために使われるプロトコルは何
    NTP
  • syslogの概要と問題点は
    ネットワーク上でログを転送するプロトコル、UDPで通信されるため信頼性と完全性を別途保証する必要がある
  • ログの取得に関して、EDRとはなんのことか
    PCやスマートフォンなどのエンドポイントにおけるログを取得すること。専用のエージェントをインストールする必要がある。
  • シャドーITとはなんのこと
    IT部門の正式な許可を得ずに個人や部門が業務に利用しているIT
  • 組織で私的なデバイスやクラウドサービスを使用するために、組織から許可を取得することをなんという
    BYOD(Bring your own device)
  • CASBとはなんのこと
    Cloud Accsess Security Brokerのことで、クラウド利用組織の管理者が、ユーザとプロバイダの間に設置することでセキュリティポリシを管理することを可能にする。
よく頑張りました
テストスタート
ログイン
オンライン単語帳

このページを利用するにはログインする必要があります。ログインするとAnkilotをより便利にご利用いただけます。