令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ
全25問。各問に解説と選択肢ごとの解説がついています。
- 問1DRDoS 攻撃に該当するものはどれか。
- 問2シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。
- 問3SHA-512/256 の説明はどれか。
- 問4DNS に対するカミンスキー攻撃への対策はどれか。
- 問5クリプトジャッキングに該当するものはどれか。
- 問6デジタル証明書に関する記述のうち,適切なものはどれか。
- 問7マルウェア Mirai の動作はどれか。
- 問8サイバー攻撃における,コネクトバックの説明はどれか。
- 問9公開鍵基盤における CPS(Certification Practice Statement)はどれか。
- 問10JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはど…
- 問11“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。
- 問12NIST “サイバーセキュリティフレームワーク(CSF)2.0”のコアには,機能が六つある。IDENTIFY,PROT…
- 問13IoC(Indicator of Compromise)に該当するものはどれか。
- 問14サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問15マルウェア感染の調査対象の PC に対して,電源を切る前に全ての証拠保全を行いたい。ARP キャッシュを取得した後に保…
- 問16OAuth 2.0 に関する記述のうち,適切なものはどれか。
- 問17ISP が,OP25B を導入する目的の一つはどれか。
- 問18イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と,宛先 MAC アドレスの全てのビット…
- 問19スパニングツリープロトコルの機能を説明したものはどれか。
- 問20Web ページ内の HTML フォームに入力されたデータが Web サーバに送られる際には,HTTP プロトコルの G…
- 問21“従業員”表に対して,SQL 文を実行して得られる結果はどれか。ここで,実線の下線は主キーを表し,表中の NULL は…
- 問22アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動…
- 問23アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて,KPT 手法を用いてレトロスペク…
- 問24サービス提供時間帯が毎日6時~20時のシステムにおいて,ある月の停止時間,修復時間及びシステムメンテナンス時間は次のと…
- 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,“記録した取引に漏れ,重複がないこ…