令和元年度 秋期 情報セキュリティマネジメント試験 午前
全50問。各問に解説と選択肢ごとの解説がついています。
- 問1BEC(Business E-mail Compromise)に該当するものはどれか。
- 問2参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を,IPA が情報ハブになって集約し,参加組織間で…
- 問3JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに…
- 問4退職する従業員による不正を防ぐための対策のうち,IPA“組織における内部不正防止ガイドライン(第4版)”に照らして,適…
- 問5JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因…
- 問6ネットワークカメラなどの IoT 機器では TCP 23 番ポートへの攻撃が多い理由はどれか。
- 問7SPF(Sender Policy Framework)の仕組みはどれか。
- 問8A 社では現在,インターネット上の Web サイトを内部ネットワークの PC 上の Web ブラウザから参照している。…
- 問9JIS Q 27002:2014 には記載されていないが,JIS Q 27017:2016 において記載されている管理…
- 問10シャドー IT に該当するものはどれか。
- 問11ステガノグラフィはどれか。
- 問12セキュアハッシュ関数 SHA-256 を用いてファイル A 及びファイル B のハッシュ値を算出すると,どちらも全く同…
- 問13インターネットバンキングでの MITB 攻撃による不正送金について,対策として用いられるトランザクション署名の説明はど…
- 問14WAF におけるフォールスポジティブに該当するものはどれか。
- 問15ボットネットにおいて C&C サーバが担う役割はどれか。
- 問16攻撃者が用意したサーバ X の IP アドレスが,A 社 Web サーバの FQDN に対応する IP アドレスとして…
- 問17PC とサーバとの間で IPsec による暗号化通信を行う。通信データの暗号化アルゴリズムとして AES を使うとき,…
- 問18WPA3 はどれか。
- 問19リバースブルートフォース攻撃に該当するものはどれか。
- 問20ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。 (注:本サイトでは原問題の表を文字表記に変換しています)
- 問21情報セキュリティにおいてバックドアに該当するものはどれか。
- 問22マルウェアの動的解析に該当するものはどれか。
- 問23メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるも…
- 問24リスクベース認証に該当するものはどれか。
- 問25攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ラ…
- 問26手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。 〔手順〕 (1) 送信者は,電子メールの本…
- 問27クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれ…
- 問28電子メールをドメイン A の送信者がドメイン B の宛先に送信するとき,送信者をドメイン A のメールサーバで認証する…
- 問29ハニーポットの説明はどれか。
- 問30Web サーバの検査におけるポートスキャナの利用目的はどれか。
- 問31企業において業務で使用されているコンピュータに,記憶媒体を介してマルウェアを侵入させ,そのコンピュータのデータを消去し…
- 問32技術者の活動に関係する法律のうち,罰則規定のないものはどれか。
- 問33シュリンクラップ契約において,ソフトウェアの使用許諾契約が成立するのはどの時点か。
- 問34A 社は,B 社と著作物の権利に関する特段の取決めをせず,A 社の要求仕様に基づいて,販売管理システムのプログラム作成…
- 問35A 社は,A 社で使うソフトウェアの開発作業を B 社に実施させる契約を,B 社と締結した。締結した契約が労働者派遣で…
- 問36常時 10 名以上の従業員を有するソフトウェア開発会社が,社内の情報セキュリティ管理を強化するために,秘密情報を扱う担…
- 問37入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管…
- 問38金融庁“財務報告に係る内部統制の評価及び監査の基準(平成 23 年)”に基づいて,内部統制の基本的要素を,統制環境,リ…
- 問39データの生成から入力,処理,出力,活用までのプロセス,及び組み込まれているコントロールを,システム監査人が書面上又は実…
- 問40アクセス制御を監査するシステム監査人の行為のうち,適切なものはどれか。
- 問41IT サービスマネジメントにおいて,“サービスに対する計画外の中断”,“サービスの品質の低下”,又は“顧客へのサービス…
- 問42ヒューマンエラーに起因する障害を発生しにくくする方法に,エラープルーフ化がある。運用作業におけるエラープルーフ化の例と…
- 問43プロジェクトライフサイクルの一般的な特性はどれか。
- 問44あるプロジェクトの日程計画をアローダイアグラムで示す。クリティカルパスはどれか。
- 問45Web システムの性能指標のうち,応答時間の説明はどれか。
- 問46データベースのトランザクションに関する記述のうち,適切なものはどれか。
- 問47PC が,Web サーバ,メールサーバ,他の PC などと通信を始める際に,通信相手の IP アドレスを問い合わせる仕…
- 問48RPA を活用することによって業務の改善を図ったものはどれか。
- 問49情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって,取得者であるユーザ企業側の対応のうち,適切…
- 問50アンケートの自由記述欄に記入された文章における単語の出現頻度などを分析する手法はどれか。