問いパス

情報処理安全確保支援士試験 平成31年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1CRL(Certificate Revocation List)に掲載されるものはどれか。
  2. 2PKIを構成する OCSP を利用する目的はどれか。
  3. 3標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナ間で認証,属性及び認可の情報を安全に交換するために策定した…
  4. 4ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
  5. 5仮想通貨環境において,報酬を得るために行われるクリプトジャッキングはどれか。
  6. 6DoS攻撃の一つである Smurf 攻撃はどれか。
  7. 7サイドチャネル攻撃に該当するものはどれか。
  8. 8インターネットバンキングサービスを提供する Web サイトを利用する際に,トランザクション署名の機能をもつハードウェアトークンを利用する。次…
  9. 9総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)”に関する記述のうち,適切な…
  10. 10クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。
  11. 11DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
  12. 12VLAN機能をもった1台のレイヤ3スイッチに複数のPCを接続している。スイッチのポートをグループ化して複数のセグメントに分けると,スイッチの…
  13. 13無線LANの情報セキュリティ対策に関する記述のうち,適切なものはどれか。
  14. 14インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。
  15. 15SPF(Sender Policy Framework)によるドメイン認証を実施する場合,SPFの導入時に,電子メール送信元アドレスのドメイ…
  16. 16内部ネットワーク上のPCからインターネット上のWebサイトを参照するときは,DMZ上の VDI(Virtual Desktop Infras…
  17. 17ステートフルインスペクション方式のファイアウォールの特徴はどれか。
  18. 18無線LANの隠れ端末問題の説明として,適切なものはどれか。
  19. 19シリアル回線で使用するものと同じデータリンクのコネクション確立やデータ転送を,LAN上で実現するプロトコルはどれか。
  20. 20ネットワーク管理プロトコルである SNMPv3 で使われる PDU のうち,事象の発生をエージェントが自発的にマネージャに知らせるために使用…
  21. 21次の表において,“在庫”表の製品番号に参照制約が定義されているとき,その参照制約によって拒否される可能性がある操作はどれか。ここで,実線の下…
  22. 22問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれ…
  23. 23マッシュアップに該当するものはどれか。
  24. 24データの追加・変更・削除が,少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを磁気テープに取得する時…
  25. 25システム監査における監査調書の説明として,適切なものはどれか。