平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1CRL(Certificate Revocation List)に掲載されるものはどれか。
- 問2PKI を構成する OCSP を利用する目的はどれか。
- 問3標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナ間で認証,属性及び認可の情報を安全に…
- 問4ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- 問5仮想通貨環境において,報酬を得るために行われるクリプトジャッキングはどれか。
- 問6DoS 攻撃の一つである Smurf 攻撃はどれか。
- 問7サイドチャネル攻撃に該当するものはどれか。
- 問8インターネットバンキングサービスを提供する Web サイトを利用する際に,トランザクション署名の機能をもつハードウェア…
- 問9総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”に…
- 問10クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
- 問11DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
- 問12VLAN 機能をもった1台のレイヤ3スイッチに複数の PC を接続している。スイッチのポートをグループ化して複数のセグ…
- 問13無線 LAN の情報セキュリティ対策に関する記述のうち,適切なものはどれか。
- 問14インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。
- 問15SPF(Sender Policy Framework)によるドメイン認証を実施する場合,SPF の導入時に,電子メー…
- 問16内部ネットワーク上の PC からインターネット上の Web サイトを参照するときは,DMZ 上の VDI(Virtua…
- 問17ステートフルインスペクション方式のファイアウォールの特徴はどれか。
- 問18無線 LAN の隠れ端末問題の説明として,適切なものはどれか。
- 問19シリアル回線で使用するものと同じデータリンクのコネクション確立やデータ転送を,LAN 上で実現するプロトコルはどれか。
- 問20ネットワーク管理プロトコルである SNMPv3 で使われる PDU のうち,事象の発生をエージェントが自発的にマネージ…
- 問21次の表において,“在庫”表の製品番号に参照制約が定義されているとき,その参照制約によって拒否される可能性がある操作はど…
- 問22問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検…
- 問23マッシュアップに該当するものはどれか。
- 問24データの追加・変更・削除が,少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを…
- 問25システム監査における監査調書の説明として,適切なものはどれか。