令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次…
- 問2SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- 問3エクスプロイトコードの説明はどれか。
- 問4サイドチャネル攻撃に該当するものはどれか。
- 問5ブロックチェーンに関する記述のうち,適切なものはどれか。
- 問6総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組“NOTICE”に関する記述…
- 問7経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つ…
- 問8CRYPTREC の主な活動内容はどれか。
- 問93D セキュアは,ネットショッピングでのオンライン決済におけるクレジットカードの不正使用を防止する対策の一つである。3…
- 問10インターネットバンキングの利用時に被害をもたらす MITB(Man in the Browser)攻撃に有効な対策はど…
- 問11JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の…
- 問12Web サーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定する…
- 問13ディジタルフォレンジックスに該当するものはどれか。
- 問14セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するようなネット…
- 問15DNSSEC で実現できることはどれか。
- 問16SMTP-AUTH の特徴はどれか。
- 問17インターネットサービスプロバイダ(ISP)が,スパムメール対策として導入する IP25B に該当するものはどれか。
- 問18図のように,サブネット 192.168.1.0/24 に PC を接続し,サブネット 192.168.2.0/24 に…
- 問19リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
- 問20複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に,イーサネットフレームのループの発生を防ぐため…
- 問21DBMS がトランザクションのコミット処理を完了するタイミングはどれか。
- 問22ソフトウェアの要件定義における利用者の分析で活用される,ソフトウェアの利用者を役割ごとに典型的な姿として描いた仮想の人…
- 問23アジャイル開発のプラクティスの一つである“ふりかえり(レトロスペクティブ)”を行う適切なタイミングはどれか。
- 問24新システムの開発を計画している。提案された4案の中で,TCO(総所有費用)が最小のものはどれか。ここで,このシステムは…
- 問25プライバシーマークを取得している A 社は,個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち,監査…