令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号…
- 問2Pass the Hash 攻撃はどれか。
- 問3シングルサインオンの実装方式の一つである SAML 認証の流れとして,適切なものはどれか。
- 問4ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- 問5DNS に対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。
- 問6デジタル証明書に関する記述のうち,適切なものはどれか。
- 問7ブロック暗号の暗号利用モードの一つである CTR(Counter)モードに関する記述のうち,適切なものはどれか。
- 問8政府情報システムのためのセキュリティ評価制度に用いられる“ISMAP 管理基準”が基礎としているものはどれか。
- 問9NIST“サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1…
- 問10WAF におけるフォールスポジティブに該当するものはどれか。
- 問11サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問12インラインモードで動作するシグネチャ型 IPS の特徴はどれか。
- 問13マルウェア感染の調査対象の PC に対して,電源を切る前に全ての証拠保全を行いたい。ARP キャッシュを取得した後に保…
- 問14無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 問15DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問16インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的の一つはどれか。
- 問17SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーション…
- 問181 台のサーバと複数台のクライアントが,1 G ビット/秒の LAN で接続されている。業務のピーク時には,クライアン…
- 問19スパニングツリープロトコルが適用されている複数のブリッジから成るネットワークにおいて,任意の一つのリンクの両端のブリッ…
- 問20サブネット 192.168.10.0/24 において使用できる 2 種類のブロードキャストアドレス 192.168.1…
- 問21次の SQL 文を A 表の所有者が発行したときの,利用者 B への A 表に関する権限の付与を説明したものはどれか。…
- 問22IoT 機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。
- 問23プログラムの著作権管理上,不適切な行為はどれか。
- 問24サービスマネジメントにおける問題管理において実施する活動はどれか。
- 問25システム監査基準(平成 30 年)に基づくシステム監査において,リスクに基づく監査計画の策定(リスクアプローチ)で考慮…