令和3年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1リフレクタ攻撃に悪用されることの多いサービスの例はどれか。
- 問2PKI を構成する OCSP を利用する目的はどれか。
- 問3ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- 問4DoS 攻撃の一つである Smurf 攻撃はどれか。
- 問5サイドチャネル攻撃はどれか。
- 問6ステートフルパケットインスペクション方式のファイアウォールの特徴はどれか。
- 問7NIST が制定した,AES における鍵長の条件はどれか。
- 問8JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities an…
- 問9サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
- 問10DNS において DNS CAA(Certification Authority Authorization)レコード…
- 問11セキュリティ対策として,CASB(Cloud Access Security Broker)を利用した際の効果はどれか。
- 問12安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。 〔攻撃と対策の一覧〕 ア:攻撃-…
- 問13マルウェアの検出手法であるビヘイビア法を説明したものはどれか。
- 問14インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的の一つはどれか。
- 問15HSTS(HTTP Strict Transport Security)の説明はどれか。
- 問16内部ネットワークにある PC からインターネット上の Web サイトを参照するときは,DMZ にある VDI(Virt…
- 問17RFC 8110 に基づいたものであり,公衆無線 LAN などでパスフレーズなどでの認証なしに,端末とアクセスポイント…
- 問18ETSI(欧州電気通信標準化機構)が提唱する NFV(Network Functions Virtualisation…
- 問19スイッチングハブ同士を接続する際に,複数のポートを束ねて一つの論理ポートとして扱う技術はどれか。
- 問20IPv4 ネットワークにおける IP アドレス 127.0.0.1 に関する記述として,適切なものはどれか。
- 問21複数のバッチ処理を並行して動かすとき,デッドロックの発生をできるだけ回避したい。バッチ処理の設計ガイドラインのうち,適…
- 問22JIS X 25010:2013(システム及びソフトウェア製品の品質要求及び評価(SQuaRE)-システム及びソフトウ…
- 問23エクストリームプログラミング(XP:eXtreme Programming)における“テスト駆動開発”の特徴はどれか。
- 問24ディスク障害時に,フルバックアップを取得してあるテープからディスクにデータを復元した後,フルバックアップ取得時以降の更…
- 問25ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について,JIS Q 27001:2014(情報セキュ…