IPA過去問ドリル

平成29年度 春期 情報セキュリティマネジメント試験 午前 問13

テクノロジ/セキュリティ

NIDS(ネットワーク型 IDS)を導入する目的はどれか。

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問13

正解:ア

解説

NIDS(ネットワーク型IDS)は、ネットワーク上を流れる通信を監視し、管理下のネットワークへの侵入の試みを検知して管理者に通知することを目的として導入されます。

選択肢ごとの解説

  • 正しい。管理下のネットワークへの侵入の試みを検知し、管理者に通知するのがNIDSの目的です。
  • 誤り。実際にWebサイトを攻撃して侵入可能かを検査するのはペネトレーションテストの説明です。
  • 誤り。攻撃を防御できない場合の損害の大きさを判定するのはリスク分析(影響度評価)の説明です。
  • 誤り。ファイルの改ざんの有無を判定するのはファイル完全性監視(HIDSの一機能など)の説明です。
情報セキュリティマネジメントの過去問を演習モードで解く