令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal Authenticat…
- 問2暗号機能を実装した IoT 機器において脅威となるサイドチャネル攻撃に該当するものはどれか。
- 問3VA(Validation Authority)の役割はどれか。
- 問4XML ディジタル署名の特徴として,適切なものはどれか。
- 問5ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- 問6X.509 における CRL(Certificate Revocation List)に関する記述のうち,適切なものは…
- 問7JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティを統治するために経営陣が実行す…
- 問8総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を…
- 問9基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
- 問10BlueBorne の説明はどれか。
- 問11Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 問12DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問13マルチベクトル型 DDoS 攻撃に該当するものはどれか。
- 問14Web サイトにおいて,全ての Web ページを TLS で保護するよう設定する常時 SSL/TLS のセキュリティ上…
- 問15攻撃者に脆弱性に関する専門の知識がなくても,OS やアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプ…
- 問16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
- 問17SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーション…
- 問18DNSSEC に関する記述として,適切なものはどれか。
- 問19IPv4 ネットワークにおいて,IP パケットの分割処理と,分割されたパケットを元に戻す再構築処理に関する記述のうち,…
- 問20TCP に関する記述のうち,適切なものはどれか。
- 問21JSON 形式で表現される図1,図2のような商品データを複数の Web サービスから取得し,商品データベースとして蓄積…
- 問22次の仕様で動作する装置がある。未完成の状態遷移図を完成させるために,追加すべき遷移はどれか。 〔仕様〕 ・レディで S…
- 問23マッシュアップを利用して Web コンテンツを表示する例として,最も適切なものはどれか。
- 問24情報システムの設計の例のうち,フェールソフトの考え方を適用した例はどれか。
- 問25システムの本番移行が失敗するリスクに対するコントロールを監査するときのチェックポイントはどれか。