令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
- 問2送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセ…
- 問3PKI(公開鍵基盤)を構成する RA(Registration Authority)の役割はどれか。
- 問4標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全…
- 問5送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用…
- 問6X.509 における CRL に関する記述のうち,適切なものはどれか。
- 問7ISMAP-LIU クラウドサービス登録規則(令和6年3月1日最終改定)での ISMAP-LIU に関する記述として,…
- 問8組織のセキュリティインシデント管理の成熟度を評価するために Open CSIRT Foundation が開発したモデ…
- 問9JVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。
- 問10FIPS PUB 140-3 はどれか。
- 問11セキュリティ対策として,CASB を利用した際の効果はどれか。
- 問12不特定多数の利用者に無料で開放されている公衆無線 LAN サービスのアクセスポイントと端末で利用される仕様として,Wi…
- 問13HTTP Strict Transport Security (HSTS) の動作はどれか。
- 問14IEEE 802.1X におけるサプリカントはどれか。
- 問15DNS において DNS CAA (Certification Authority Authorization) レコ…
- 問16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。 …
- 問17ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Materia…
- 問18TCP ヘッダーに含まれる情報はどれか。
- 問19TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 問20Web サーバから送信される HTTP ヘッダーのうち,Web サーバからの応答の内容を,Web ブラウザやプロキシサ…
- 問21“人事”表に対して次の SQL 文を実行したとき,結果として得られる社員番号はどれか。 (注:本サイトでは原問題の表を…
- 問22仕様書やソースコードについて,作成者を含めた複数人で,記述されたシステムやソフトウェアの振る舞いを机上でシミュレートし…
- 問23ソフトウェアの品質を確保するための検証に形式手法を用いる。このとき行う検証方法の説明として,適切なものはどれか。
- 問24IT サービスにおけるコンピュータシステムの利用に対する課金を逓減課金方式で行うときのグラフはどれか。
- 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”における,IT に係る全般統制に該当するもの…