問いパス

情報処理安全確保支援士試験 令和元年秋期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal Authentication Framewo…
  2. 2暗号機能を実装した IoT 機器において脅威となるサイドチャネル攻撃に該当するものはどれか。
  3. 3VA(Validation Authority)の役割はどれか。
  4. 4XMLディジタル署名の特徴として,適切なものはどれか。
  5. 5ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
  6. 6X.509 における CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
  7. 7JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティを統治するために経営陣が実行するガバナンスプロセスの…
  8. 8総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)”を構成する暗号リストの説明…
  9. 9基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
  10. 10BlueBorne の説明はどれか。
  11. 11Cookie に Secure 属性を設定しなかったときと比較して,設定したときの動作として,適切なものはどれか。
  12. 12DKIM(DomainKeys Identified Mail)の説明はどれか。
  13. 13マルチベクトル型 DDoS 攻撃に該当するものはどれか。
  14. 14Webサイトにおいて,全てのWebページを TLS で保護するよう設定する常時SSL/TLSのセキュリティ上の効果はどれか。
  15. 15攻撃者に脆弱性に関する専門の知識がなくても,OSやアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプログラムや管理機能を統合…
  16. 16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
  17. 17SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラムの実装以外の対策と…
  18. 18DNSSEC に関する記述として,適切なものはどれか。
  19. 19IPv4 ネットワークにおいて,IP パケットの分割処理と,分割されたパケットを元に戻す再構築処理に関する記述のうち,適切なものはどれか。
  20. 20TCP に関する記述のうち,適切なものはどれか。
  21. 21JSON形式で表現される図1,図2のような商品データを複数のWebサービスから取得し,商品データベースとして蓄積する際のデータの格納方法に関…
  22. 22次の仕様で動作する装置がある。未完成の状態遷移図を完成させるために,追加すべき遷移はどれか。 〔仕様〕 ・レディで Start ボタンが押さ…
  23. 23マッシュアップを利用して Web コンテンツを表示する例として,最も適切なものはどれか。
  24. 24情報システムの設計の例のうち,フェールソフトの考え方を適用した例はどれか。
  25. 25システムの本番移行が失敗するリスクに対するコントロールを監査するときのチェックポイントはどれか。