平成28年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1CRL(Certificate Revocation List)に掲載されるものはどれか。
- 問2次の攻撃において,攻撃者がサービス不能にしようとしている標的はどれか。 〔攻撃〕 (1) A 社ドメイン配下のサブドメ…
- 問3PKI を構成する OCSP を利用する目的はどれか。
- 問4標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはど…
- 問5ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- 問6情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。
- 問7DoS 攻撃の一つである Smurf 攻撃はどれか。
- 問8ディジタル証明書に関する記述のうち,適切なものはどれか。
- 問9暗号に関連するデータのうち,次に示す処理で出力可能なものはどれか。 〔処理〕 (1) カウンタを初期化する。 (2) …
- 問10“サイバー情報共有イニシアティブ(J-CSIP)”の説明はどれか。
- 問11JIS Q 27000 における情報セキュリティリスクに関する定義のうち,適切なものはどれか。
- 問12DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
- 問13スパムメールの対策として,宛先ポート番号 25 の通信に対して ISP が実施する OP25B の説明はどれか。
- 問14ディジタルフォレンジックスに該当するものはどれか。
- 問15DMZ 上のコンピュータがインターネットからの ping に応答しないようにしたいとき,ファイアウォールのルールで“通…
- 問16認証にクライアント証明書を用いるプロトコルはどれか。
- 問17電子メールを暗号化する三つのプロトコルについて,公開鍵を用意する単位の適切な組合せはどれか。 (注:本サイトでは原問題…
- 問18無線 LAN で用いられる SSID の説明として,適切なものはどれか。
- 問19IPv4 ネットワークで IP アドレスを割り当てる際に,DHCP クライアントと DHCP サーバ間でやり取りされる…
- 問20TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 問21“アカウント”表に対して,SQL 文を実行したとき,“アカウント”表の全ての行が取得される入力パラメタはどれか。ここで…
- 問22フェールセーフの考えに基づいて設計したものはどれか。
- 問23アジャイルソフトウェア開発などで導入されている“ペアプログラミング”の説明はどれか。
- 問24IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれ…
- 問25組織体が情報システムにまつわるリスクに対するコントロールを適切に整備・運用する目的として,“システム管理基準”に示され…