応用情報技術者試験 午前|セキュリティの要点と過去問
テクノロジ/セキュリティセキュリティは、応用情報技術者試験の午前で最も出題数の多い分野で、1回あたり平均で約9問が出ます。攻撃手法と対策、暗号とディジタル署名、認証、ネットワークの防御、情報セキュリティマネジメントなど、範囲が広いのが特徴です。
出題傾向
応用情報技術者試験午前の過去33回分(平成21年度〜令和7年度)を集計した結果です。
295問33回の合計
8.9問1回あたりの平均
11.2%全2,640問に占める割合
11問最多の回(平成27年度 秋期)
直近10回の平均は10.0問、それ以前の23回の平均は8.5問です。近年は出題数がやや増える傾向にあります。
| 実施回 | この分野の出題数 |
|---|---|
| 令和7年度 秋期 | 10問 |
| 令和7年度 春期 | 10問 |
| 令和6年度 秋期 | 10問 |
| 令和6年度 春期 | 10問 |
| 令和5年度 秋期 | 10問 |
| 令和5年度 春期 | 10問 |
| 令和4年度 秋期 | 10問 |
| 令和4年度 春期 | 10問 |
| 令和3年度 秋期 | 10問 |
| 令和3年度 春期 | 10問 |
直近10回分を表示しています。
押さえておきたいテーマ
- 情報セキュリティの3要素
- 機密性(許可された人だけが情報にアクセスできる)、完全性(情報が正確で改ざんされていない)、可用性(必要なときに利用できる)が基本です。個々の対策が、どの要素を守るためのものかを判断する問題が出ます。
- 代表的な攻撃手法と対策
- SQLインジェクションはSQL文を不正に組み立てさせる攻撃で、プレースホルダ(バインド機構)の利用が有効な対策です。クロスサイトスクリプティング(XSS)は悪意あるスクリプトを他人のブラウザで実行させる攻撃で、出力時のエスケープ処理が対策になります。クロスサイトリクエストフォージェリ(CSRF)は利用者に意図しない操作をさせる攻撃で、トークンの検証で防ぎます。
- マルウェアと標的型攻撃
- ウイルス・ワーム・トロイの木馬・ランサムウェア(データを暗号化して身代金を要求する)などの特徴の違いを押さえます。特定の組織を狙う標的型攻撃では、不審なメールの添付ファイルやリンクをきっかけに感染させる手口が代表的で、入口対策に加えて、侵入後の検知と被害の拡大防止も重視されます。
- 暗号方式
- 共通鍵暗号(AESなど)は暗号化と復号に同じ鍵を使い高速ですが、n人が相互に通信するには n(n−1)/2 個の鍵が必要です。公開鍵暗号(RSAなど)は公開鍵で暗号化し秘密鍵で復号するため、鍵の配送が容易ですが処理が遅いのが弱点です。実際の通信では、両者を組み合わせるハイブリッド方式がよく使われます。
- ハッシュ関数とディジタル署名
- ハッシュ関数は、任意の長さのデータから固定長の値を作り、改ざんの検知に使います。ディジタル署名は、送信者が自分の秘密鍵で署名し、受信者が送信者の公開鍵で検証することで、なりすまし・改ざんの検出と否認の防止を実現します。
- PKIとTLS
- ディジタル証明書は、公開鍵が本人のものであることを認証局(CA)が保証するもので、失効した証明書はCRLなどで確認します。TLSは、サーバ認証と通信の暗号化を行うプロトコルで、HTTPSの土台です。ハンドシェイクでの鍵交換の流れが問われます。
- 認証
- パスワードなどの知識、ICカードなどの所有物、指紋などの生体情報のうち、2つ以上を組み合わせるのが多要素認証です。ワンタイムパスワードや、複数のサービスを1回のログインで使えるシングルサインオンも頻出です。パスワード保管ではソルトを付けたハッシュで格納します。
- ネットワークの防御
- ファイアウォール、WAF(Webアプリケーションを保護)、IDS(侵入検知)・IPS(侵入防御)、DMZ(外部公開サーバを置く緩衝地帯)、VPNなどの役割の違いを押さえます。メール認証のSPF・DKIM・DMARCは、なりすましメール対策の技術です。
- セキュリティマネジメント
- リスクアセスメントでリスクを特定・分析・評価し、リスクへの対応(低減・回避・移転・保有)を選びます。ISMS(ISO/IEC 27001)は情報セキュリティを継続的に管理する仕組みで、PDCAサイクルで運用します。脆弱性の共通識別子であるCVEや、深刻度を評価するCVSSなども出題されます。
学習のコツ
- 出題数が最も多い分野なので、ここを得意分野にできれば午前全体の得点が安定します。まずセキュリティの3要素と攻撃手法・対策の対応表を作るのがおすすめです。
- 暗号関連は、公開鍵暗号で「誰の何の鍵で暗号化・署名するか」の向きを間違えやすい部分です。暗号化なら受信者の公開鍵、署名なら送信者の秘密鍵、と目的別に整理しておきます。
- 情報処理安全確保支援士試験の午前Ⅱとも範囲が重なり、上位試験に進む場合も土台になります。一度体系的に学んでおく価値の高い分野です。
セキュリティの過去問一覧(全295問)
実施回ごとに、この分野の問題を新しい回から並べています。各問に解説と選択肢ごとの解説がついています。
令和7年度 秋期10問
- 問36サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト” に該当する行為はどれか。
- 問37デジタル署名が付与されたソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書は…
- 問38サイドチャネル攻撃はどれか。
- 問39CRL に関する記述のうち,適切なものはどれか。
- 問40ある組織では CSIRT と PSIRT が設置されている。セキュリティインシデントのうち,PSIRT が対応するもの…
- 問41JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)における真正性及び信頼性に対する定義 a…
- 問42CSPM(Cloud Security Posture Management)はどれか。
- 問43脆弱性検査で,ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち,適切なものはどれか。
- 問44デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるも…
- 問45電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メールサーバでそれを検証する…
令和7年度 春期10問
- 問35デジタル庁,総務省及び経済産業省が策定した “電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗…
- 問36Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダーが記録されていた。…
- 問37暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
- 問38PKI を構成する OCSP を利用する目的はどれか。
- 問39欧米などの企業,組織で行われている “セキュリティクリアランス” の事例はどれか。
- 問40ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを…
- 問41cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切…
- 問42Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。
- 問43VPN で使用されるプロトコルである IPsec,L2TP,TLS の,OSI 基本参照モデルにおける相対的な位置関係…
- 問44パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。
令和6年度 秋期10問
- 問37企業内のクライアントからクラウドサービスへのアクセスに SAML 認証を利用したときのシステムの動作に関する記述のうち…
- 問38インターネット上の使われていない IP アドレス空間に大量に届くパケットはどれか。
- 問39ディープフェイクを悪用した攻撃に該当するものはどれか。
- 問40パスワードリスト攻撃に該当するものはどれか。
- 問41JVN などの脆弱性情報サイトで採用されている CVE(Common Vulnerabilities and Expo…
- 問42DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
- 問43ソフトウェアのセキュリティ管理に使用される SBOM はどれか。
- 問44DNSSEC の仕様はどれか。
- 問45VLAN 機能をもった 1 台のレイヤー 3 スイッチに 40 台の PC を接続している。スイッチのポートをグループ…
- 問46エクスプロイトコードの説明はどれか。
令和6年度 春期10問
- 問353D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引…
- 問36企業の DMZ 上で1台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに…
- 問37DNSSEC で実現できることはどれか。
- 問38公開鍵暗号方式を使った暗号通信を n 人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘…
- 問39自社製品の脆弱性に起因するリスクに対応するための社内機能として,最も適切なものはどれか。
- 問40JIS Q 31000:2019(リスクマネジメント−指針)において,リスク特定で考慮することが望ましいとされている事…
- 問41WAF による防御が有効な攻撃として,最も適切なものはどれか。
- 問42PC からサーバに対し,IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
- 問43SPF(Sender Policy Framework)の仕組みはどれか。
- 問44IC カードの耐タンパ性を高める対策はどれか。
令和5年度 秋期10問
- 問36パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。
- 問37楕円曲線暗号の特徴はどれか。
- 問38自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受…
- 問39JPCERT コーディネーションセンター “CSIRT ガイド(2021年11月30日)” では,CSIRT を機能と…
- 問40JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)において,認可されていない個人,エンティ…
- 問41暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
- 問42セキュアブートの説明はどれか。
- 問43PC のストレージ上の重要なデータを保護する方法のうち,ランサムウェア感染による被害の低減に効果があるものはどれか。
- 問44DKIM(DomainKeys Identified Mail)に関する記述のうち,適切なものはどれか。
- 問45DNSSEC についての記述のうち,適切なものはどれか。
令和5年度 春期10問
- 問36ボットネットにおいて C&C サーバが担う役割はどれか。
- 問37セキュア OS を利用することによって期待できるセキュリティ上の効果はどれか。
- 問38メッセージに RSA 方式のデジタル署名を付与して 2 者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はど…
- 問39"政府情報システムのためのセキュリティ評価制度(ISMAP)" の説明はどれか。
- 問40ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
- 問41TPM(Trusted Platform Module)に該当するものはどれか。
- 問42デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるも…
- 問43公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策とその効果の組みとして,適切なものはどれか。 (注…
- 問44スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 問45次に示すような組織の業務環境において,特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て,一部…
令和4年度 秋期10問
- 問36オープンリゾルバを悪用した攻撃はどれか。
- 問37サイドチャネル攻撃に該当するものはどれか。
- 問38デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- 問39組織的なインシデント対応体制の構築を支援する目的で JPCERT コーディネーションセンターが作成したものはどれか。
- 問40JPCERT コーディネーションセンターと IPA とが共同で運営する JVN の目的として,最も適切なものはどれか。
- 問41JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれ…
- 問42WAF による防御が有効な攻撃として,最も適切なものはどれか。
- 問43家庭内で,PC を無線 LAN ルータを介してインターネットに接続するとき,期待できるセキュリティ上の効果の記述のうち…
- 問44SPF(Sender Policy Framework)の仕組みはどれか。
- 問45ファジングに該当するものはどれか。
令和4年度 春期10問
- 問36複数のシステムやサービスの間で利用される SAML(Security Assertion Markup Languag…
- 問37サイバーキルチェーンの偵察段階に関する記述として,適切なものはどれか。
- 問38チャレンジレスポンス認証方式に該当するものはどれか。
- 問39メッセージの送受信における署名鍵の使用に関する記述のうち,適切なものはどれか。
- 問40Web ブラウザの cookie に関する設定と,それによって期待される効果の記述のうち,最も適切なものはどれか。
- 問41クライアント証明書で利用者を認証するリバースプロキシサーバを用いて,複数の Web サーバにシングルサインオンを行うシ…
- 問42パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。
- 問43JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。
- 問44内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virt…
- 問45ファジングに該当するものはどれか。
令和3年度 秋期10問
- 問36IPv6 において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- 問37IoT 推進コンソーシアム,総務省,経済産業省が策定した“IoT セキュリティガイドライン(Ver 1.0)”における…
- 問38ソフトウェア製品の脆弱性を第三者が発見し,その脆弱性を JPCERT コーディネーションセンターが製品開発者に通知した…
- 問39JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの…
- 問40IoT デバイスの耐タンパ性の実装技術とその効果に関する記述として,適切なものはどれか。
- 問41基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
- 問42盗まれたクレジットカードの不正利用を防ぐ仕組みのうち,オンラインショッピングサイトでの不正利用の防止に有効なものはどれ…
- 問43OSI 基本参照モデルのネットワーク層で動作し,“認証ヘッダ(AH)”と“暗号ペイロード(ESP)”の二つのプロトコル…
- 問44オープンリダイレクトを悪用した攻撃に該当するものはどれか。
- 問45化学製品を製造する化学プラントに,情報ネットワークと制御ネットワークがある。この二つのネットワークを接続し,その境界に…
令和3年度 春期10問
- 問37Web サイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。
- 問38攻撃者が行うフットプリンティングに該当するものはどれか。
- 問39リスクベース認証の特徴はどれか。
- 問40暗号学的ハッシュ関数における原像計算困難性,つまり一方向性の性質はどれか。
- 問41経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。
- 問42JPCERT コーディネーションセンターの説明はどれか。
- 問43クレジットカードの対面決済時の不正利用に対して,カード加盟店が実施する対策のうち,最も有効なものはどれか。
- 問44Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web…
- 問45TLS のクライアント認証における次の処理 a〜c について,適切な順序はどれか。 処理a:クライアントが,サーバにク…
- 問46IC カードの耐タンパ性を高める対策はどれか。
令和2年度 10月10問
- 問36認証局が発行する CRL に関する記述のうち,適切なものはどれか。
- 問37PC からサーバに対し,IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
- 問38OCSP クライアントと OCSP レスポンダとの通信に関する記述のうち,適切なものはどれか。
- 問39SEO ポイズニングの説明はどれか。
- 問40送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,受信者 B ができるこ…
- 問41クリプトジャッキングに該当するものはどれか。
- 問42暗号方式に関する記述のうち,適切なものはどれか。
- 問43ボットネットにおける C&C サーバの役割として,適切なものはどれか。
- 問44TPM(Trusted Platform Module)に該当するものはどれか。
- 問45電子メールをスマートフォンで受信する際のメールサーバとスマートフォンとの間の通信をメール本文を含めて暗号化するプロトコ…
令和元年度 秋期10問
- 問36IPv6 において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- 問37インターネットとの接続において,ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- 問38チャレンジレスポンス認証方式に該当するものはどれか。
- 問39無線 LAN 環境における WPA2-PSK の機能はどれか。
- 問40JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)では,情報セキュリティは主に三つの特性を…
- 問41内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virt…
- 問42エクスプロイトキットの説明はどれか。
- 問43ダークネットは,インターネット上で到達可能であるが,使われていない IP アドレス空間を示す。このダークネットにおいて…
- 問44ファジングに該当するものはどれか。
- 問45虹彩認証に関する記述のうち,最も適切なものはどれか。
平成31年度 春期10問
- 問36情報セキュリティにおけるエクスプロイトコードの説明はどれか。
- 問37リスクベース認証の特徴はどれか。
- 問38パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。
- 問39ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。
- 問40DNSSEC についての記述のうち,適切なものはどれか。
- 問41マルウェア対策ソフトでのフォールスネガティブに該当するものはどれか。
- 問42VPN で使用されるセキュアなプロトコルである IPsec,L2TP,TLS の,OSI 基本参照モデルにおける相対的…
- 問43情報セキュリティにおけるサンドボックスの説明はどれか。
- 問44パケットフィルタリング型ファイアウォールが,通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。
- 問45WAF の説明はどれか。
平成30年度 秋期10問
- 問36サイバーセキュリティ基本法に基づき,内閣官房に設置された機関はどれか。
- 問37楕円曲線暗号に関する記述のうち,適切なものはどれか。
- 問38JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分に…
- 問39DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
- 問40インターネットに接続された利用者のPCから,DMZ上の公開Webサイトにアクセスし,利用者の個人情報を入力すると,その…
- 問41クロスサイトスクリプティング対策に該当するものはどれか。
- 問42ブルートフォース攻撃に該当するものはどれか。
- 問43脆弱性検査手法の一つであるファジングはどれか。
- 問44取引履歴などのデータとハッシュ値の組みを順次つなげて記録した分散型台帳を,ネットワーク上の多数のコンピュータで同期して…
- 問45無線LANのセキュリティプロトコル,暗号アルゴリズム,暗号鍵の鍵長の組合せのうち,適切なものはどれか。 (注:本サイト…
平成30年度 春期10問
- 問36企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合…
- 問37クロスサイトスクリプティングの手口はどれか。
- 問38ディレクトリトラバーサル攻撃はどれか。
- 問39ポリモーフィック型マルウェアの説明として,適切なものはどれか。
- 問40サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。
- 問41内部ネットワークの PC からインターネット上の Web サイトを参照するときに DMZ 上に用意した VDI(Vir…
- 問42ファジングに該当するものはどれか。
- 問43Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web…
- 問44パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げる…
- 問45TPM(Trusted Platform Module)に該当するものはどれか。
平成29年度 秋期10問
- 問36認証局が発行するCRLに関する記述のうち,適切なものはどれか。
- 問37SEOポイズニングの説明はどれか。
- 問38SIEM(Security Information and Event Management)の特徴はどれか。
- 問39パスワードに使用できる文字の種類の数をM,パスワードの文字数をnとするとき,設定できるパスワードの理論的な総数を求める…
- 問40ドライブバイダウンロード攻撃の説明はどれか。
- 問41暗号方式に関する記述のうち,適切なものはどれか。
- 問42サイバーレスキュー隊(J-CRAT)の役割はどれか。
- 問43暗号化や認証機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 問44ICカードの耐タンパ性を高める対策はどれか。
- 問45WAFの説明はどれか。
平成29年度 春期9問
- 問36インターネットへの接続において,ファイアウォールでNAPT機能を利用することによるセキュリティ上の効果はどれか。
- 問37A社のWebサーバは,サーバ証明書を使ってTLS通信を行っている。PCからA社のWebサーバへのTLSを用いたアクセス…
- 問38暗号方式に関する説明のうち,適切なものはどれか。
- 問39経済産業省とIPAが策定した“サイバーセキュリティ経営ガイドライン(Ver1.1)”の説明はどれか。
- 問40水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- 問41DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
- 問42無線LAN環境におけるWPA2-PSKの機能はどれか。
- 問43図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も…
- 問44攻撃にHTTP over TLS(HTTPS)が使われた場合に起こり得ることはどれか。
平成28年度 秋期10問
- 問36IPv6において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- 問37ISP"A"管理下のネットワークから別のISP"B"管理下の宛先にSMTPで電子メールを送信する。電子メール送信者がS…
- 問38チャレンジレスポンス認証方式の特徴はどれか。
- 問39データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- 問40リスクベース認証の特徴はどれか。
- 問41アクセス制御に用いる認証デバイスの特徴に関する記述のうち,適切なものはどれか。
- 問42OpenPGPやS/MIMEにおいて用いられるハイブリッド暗号方式の特徴はどれか。
- 問43受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みであるSPF(Sender Policy Fr…
- 問44サンドボックス機構に該当するものはどれか。
- 問45脆弱性検査手法の一つであるファジングはどれか。
平成28年度 春期9問
- 問36企業のDMZ上で1台のDNSサーバを,インターネット公開用と,社内のPC,サーバからの名前解決の問合せに対応する社内用…
- 問37暗号方式のうち,共通鍵暗号方式はどれか。
- 問38重要情報の取扱いを委託する場合における,委託元の情報セキュリティ管理のうち,適切なものはどれか。
- 問39JIS Q 27000で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。
- 問40WAFの説明として,適切なものはどれか。
- 問41Webアプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個…
- 問43暗号化や認証機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 問44スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。
- 問45Man-in-the-Browser攻撃に該当するものはどれか。
平成27年度 秋期11問
- 問33電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
- 問36クロスサイトスクリプティングの手口に該当するものはどれか。
- 問37手順に示す処理を行ったとき,検証できることはどれか。 〔手順〕 (1) 送信者Aはファイルのハッシュ値を計算して,信頼…
- 問38暗号方式に関する説明のうち,適切なものはどれか。
- 問39無線LAN環境におけるWPA2-PSKの機能はどれか。
- 問40公開鍵暗号方式の暗号アルゴリズムはどれか。
- 問41図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も…
- 問42ゼロデイ攻撃の特徴はどれか。
- 問43ディジタルフォレンジックスの説明として,適切なものはどれか。
- 問44ブルートフォース攻撃に該当するものはどれか。
- 問45ペネトレーションテストの目的はどれか。
平成27年度 春期10問
- 問37DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- 問38パスワードに使用できる文字の種類の数をM,パスワードの文字数をnとするとき,設定できるパスワードの理論的な総数を求める…
- 問39パスワードリスト攻撃に該当するものはどれか。
- 問40JPCERT/CCの説明はどれか。
- 問41JIS Q 31000:2010(リスクマネジメント-原則及び指針)における,残留リスクの定義はどれか。
- 問42NISTの定義によるクラウドサービスモデルのうち,クラウド利用企業の責任者がセキュリティ対策に関して表中の項番1と2の…
- 問43サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
- 問44SPF(Sender Policy Framework)を利用する目的はどれか。
- 問45利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんさ…
- 問46ディレクトリトラバーサル攻撃はどれか。
平成26年度 秋期11問
- 問35APT(Advanced Persistent Threats)の説明はどれか。
- 問36ディジタル署名に用いる鍵の組合せのうち,適切なものはどれか。 選択肢:作成に用いる鍵,検証に用いる鍵 ア 共通鍵,秘密…
- 問37SMTP-AUTH(SMTP Service Extension for Authentication)における認証の…
- 問38ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確認するためのプロトコルはどれか。
- 問39企業の DMZ 上で1台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応…
- 問40Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。
- 問41無線 LAN を利用するとき,セキュリティ方式として WPA2 を選択することで利用される暗号化アルゴリズムはどれか。
- 問42通信を要求した PC に対し,ARP の仕組みを利用して実現できる通信可否の判定方法のうち,最も適切なものはどれか。
- 問43自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のドメイン名及び電子メールの受信者のドメイン名の…
- 問44システム運用管理者による機密ファイルの不正な持出しを牽制するための対策はどれか。
- 問45電子メールに用いられる S/MIME の機能はどれか。
平成26年度 春期10問
- 問36人間には読み取ることが可能でも,プログラムでは読み取ることが難しいという差異を利用して,ゆがめたり一部を隠したりした画…
- 問37A社のWebサーバは,認証局で生成したWebサーバ用のディジタル証明書を使ってSSL/TLS通信を行っている。A社のW…
- 問38チャレンジレスポンス認証方式の特徴として,適切なものはどれか。
- 問39認証局が侵入され,攻撃者によって不正なWebサイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明…
- 問40安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。 (注:本サイトでは原問題の表を文字表…
- 問41ディジタルフォレンジックスの説明として,適切なものはどれか。
- 問42ペネトレーションテストの目的はどれか。
- 問43家庭内で,PCを無線LANとブロードバンドルータを介してインターネットに接続するとき,期待できるセキュリティ上の効果の…
- 問44SSHの説明はどれか。
- 問45Webサーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も…
平成25年度 秋期8問
- 問37PCからサーバに対し,IPv6を利用した通信を行う場合,ネットワーク層で暗号化を行うのに利用するものはどれか。
- 問38非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- 問39ディジタル署名において,発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- 問40ISMSにおいて定義することが求められている情報セキュリティ基本方針に関する記述のうち,適切なものはどれか。
- 問41ビヘイビア法のウイルス検出手法に当たるものはどれか。
- 問42クロスサイトスクリプティングの手口はどれか。
- 問43ディジタルフォレンジックスでハッシュ値を利用する目的として,適切なものはどれか。
- 問44サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。 (注…
平成25年度 春期9問
- 問36HTTPS通信において,暗号化とサーバ認証に使用されるものはどれか。
- 問37暗号アルゴリズムの危殆化を説明したものはどれか。
- 問38暗号解読のための攻撃法のうち,ブルートフォース攻撃はどれか。
- 問39公開鍵暗号を使ってn人が相互に通信する場合,全体で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は2個と数…
- 問40ソーシャルエンジニアリング手法を利用した標的型攻撃メールの特徴はどれか。
- 問41ネットワーク障害の原因を調べるために,ミラーポートを用意して,LANアナライザを使用するときに留意することはどれか。
- 問42パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げる…
- 問43毎回参加者が変わる100名程度の公開セミナにおいて,参加者が持参する端末に対して無線LAN接続環境を提供する。参加者の…
- 問44サンドボックスの仕組みについて述べたものはどれか。
平成24年度 秋期9問
- 問33SSLによるクライアントとWebサーバ間の通信手順(1)〜(5)において,a,bに入る適切な語句の組合せはどれか。ここ…
- 問36シングルサインオンの説明のうち,適切なものはどれか。
- 問37パスワードに使用できる文字の種類の数をM,パスワードの文字数をnとするとき,設定できるパスワードの理論的な総数を求める…
- 問38手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで,メッセー…
- 問39暗号方式に関する記述のうち,適切なものはどれか。
- 問40完全性を脅かす攻撃はどれか。
- 問41安全なWebアプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。 ア SQLインジェクション 対策:S…
- 問42ウイルス検知手法の一つであるビヘイビア法を説明したものはどれか。
- 問43自社の中継用メールサーバで,接続元IPアドレス,電子メールの送信者のドメイン名及び電子メールの受信者のドメイン名のログ…
平成24年度 春期9問
- 問36所有者と公開鍵の対応付けをするのに必要なポリシや技術の集合によって実現される基盤はどれか。
- 問37WAFの説明として,適切なものはどれか。
- 問38ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 問39手順に示すクライアントとサーバの処理と通信で可能になることはどれか。 〔手順〕 (1) サーバはクライアントから要求が…
- 問40ディジタル署名における署名鍵の用い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 問41サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組みのうち,適切なものは…
- 問42JIS Q 27001では,情報セキュリティは三つの特性を維持するものとして特徴付けられている。それらのうちの二つは機…
- 問43Webアプリケーションにおける脅威とそのセキュリティ対策の適切な組合せはどれか。
- 問44ステガノグラフィを説明したものはどれか。