平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1AES の特徴はどれか。
- 問2SSL/TLS のダウングレード攻撃に該当するものはどれか。
- 問3サイドチャネル攻撃の説明はどれか。
- 問4PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- 問5セッション ID の固定化(Session Fixation)攻撃の手口はどれか。
- 問6DNS 水責め攻撃(ランダムサブドメイン攻撃)の手口と目的に関する記述のうち,適切なものはどれか。
- 問7FIPS PUB 140-2 の記述内容はどれか。
- 問8NIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステ…
- 問9個人情報の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 問10JVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and …
- 問11インターネットバンキングの利用時に被害をもたらす MITB(Man-in-the-Browser)攻撃に有効な対策はど…
- 問12Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の syste…
- 問13ウイルス対策ソフトでの,フォールスネガティブに該当するものはどれか。
- 問14特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,…
- 問15インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。
- 問16サンドボックスの仕組みに関する記述のうち,適切なものはどれか。
- 問17利用者認証情報を管理するサーバ1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 …
- 問18ICMP Flood 攻撃に該当するものはどれか。
- 問19PC やスイッチングハブがもつイーサネットインタフェース(物理ポート)の,Automatic MDI/MDI-X の機…
- 問20IEEE 802.11a/b/g/n で採用されているアクセス制御方式はどれか。
- 問21次の SQL 文を A 表の所有者が発行した場合を説明したものはどれか。 GRANT ALL PRIVILEGES O…
- 問22システム及びソフトウェア品質モデルの規格である JIS X 25010:2013 で定義されたシステム及び/又はソフト…
- 問23コンテンツの不正な複製を防止する方式の一つである DTCP-IP の説明として,適切なものはどれか。
- 問24データの追加・変更・削除が,少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを…
- 問25ある企業が,自社が提供する Web サービスの信頼性について,外部監査人による保証を受ける場合において,次の表の A~…