予習・復習/一問一答クイズ
出題文をクリックでクイズにチャレンジ!
すぐに答えを見たい場合は「解答を表示する」をクリックしてください。
こちらで学習をして、このクイズ・検定の合格を目指しましょう!
①システム要件を満たすシステム方式設計が実現可能かどうか。
②ソフトウェア品目が割り当てられたシステム要件を満たすかどうか。
③システム要件とシステム方式との間に一貫性があるかどうか。
④システム要件とシステム方式との関連が追跡できるかどうか。
解答を表示する
正解:①
解説:共通フレームによればシステム要件の評価は次の基準を考慮して行われるべきとされています。
1.取得ニーズへの追跡可能性
2.取得ニーズへの一貫性
3.テスト計画性
4.システム方式設計の実現可能性
5.運用及び保守の実現可能性
①ハードウェアの障害時に、パフォーマンスは低下するが、構成を縮小して運転を続けられるようにする。
②平文を一定量変化させたときの暗号文の変化から鍵を見つけ出す。
③利用者の誤操作や誤入力を未然に防ぐことによって、システムの誤動作を防止できるようにする。
④制御プログラムの障害時に、システムの暴走を避け、安全に停止できるようにする。
解答を表示する
正解:①
解説:フェールソフト(fail soft)は、システムに障害が発生した時に、多少の性能の低下を許容し、システム全体の運転継続に必要な機能を維持させようとする考え方です。
フェールソフトの実践例として、フォールバック(縮退運転)やフェールオーバ(継ぎ目なしの切り替え運転)があります。
また、UPSの設置によりデータを保存するのはフォールトトレラントの例、制御プログラムの障害時にシステムの暴走を避けるのはフェールセーフの例、利用者の誤操作や誤入力を未然に防ぐことによって、システムの誤操作を防止できるようにするのはフールプルーフの例です。
①システムに必要なセキュリティ機能及びその機能が対策として達成すべき内容を決定する。
②組織に必要なセキュリティ機能を含むシステム化計画を立案する。
③UPSを設置することによって、停電時に手順通りにシステムを停止できるようにし、データを保存する。
④第三者によるシステムのセキュリティ監査を脆弱性評価ツールを用いて定期的に実施する。
解答を表示する
正解:①
解説:SLCP(Software LifeCycle Process、共通フレーム)において、主ソフトウェアライフサイクルは「企画プロセス」「要件定義プロセス」「開発プロセス」「運用プロセス」「保守プロセス」で構成されます。
システム要件定義では、システム要件定義では、システムに要求される信頼性・安全性・セキュリティなど要求事項、及びそれらを用いて達成すべき機能や能力を定義する工程です。
①システムに必要なセキュリティ機能に関連するチェックリストを用いてソースコードをレビューする。
②サーバで動作するソフトウェアのセキュリティの脆弱性を突く攻撃
③外部に公開していないサービスへのアクセス
④電子メール爆弾などのDoS攻撃
解答を表示する
正解:③
解説:パケットフィルタリングとは、通過するパケットのIPアドレス(送信元・送信先)やポート番号、通信の方向などの情報をもとに中継の可否を判断する方式です。ただしパケットのペイロード(データ部分)に関してはチェックを行いません。