問いパス

情報処理安全確保支援士試験 令和2年10月 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1Webサーバのログを分析したところ,Webサーバへの攻撃と思われる HTTP リクエストヘッダが記録されていた。次の HTTP リクエストヘ…
  2. 2SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
  3. 3エクスプロイトコードの説明はどれか。
  4. 4サイドチャネル攻撃に該当するものはどれか。
  5. 5ブロックチェーンに関する記述のうち,適切なものはどれか。
  6. 6総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組“NOTICE”に関する記述のうち,適切なものはど…
  7. 7経済産業省が“サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)”を策定した主な目的の一つはどれか。
  8. 8CRYPTREC の主な活動内容はどれか。
  9. 93Dセキュアは,ネットショッピングでのオンライン決済におけるクレジットカードの不正使用を防止する対策の一つである。3Dセキュアに関する記述の…
  10. 10インターネットバンキングの利用時に被害をもたらす MITB(Man in the Browser)攻撃に有効な対策はどれか。
  11. 11JIS X 9401:2016(情報技術−クラウドコンピューティング−概要及び用語)の定義によるクラウドサービス区分の一つであり,クラウドサ…
  12. 12Webサーバが HTTP over TLS(HTTPS)通信の応答で cookie に Secure 属性を設定するときの Web サーバ及…
  13. 13ディジタルフォレンジックスに該当するものはどれか。
  14. 14セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するようなネットワーク構成の変更を計画…
  15. 15DNSSEC で実現できることはどれか。
  16. 16SMTP-AUTH の特徴はどれか。
  17. 17インターネットサービスプロバイダ(ISP)が,スパムメール対策として導入する IP25B に該当するものはどれか。
  18. 18図のように,サブネット 192.168.1.0/24 に PC を接続し,サブネット 192.168.2.0/24 にある DHCP サーバ…
  19. 19リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
  20. 20複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に,イーサネットフレームのループの発生を防ぐための TCP/IP ネッ…
  21. 21DBMS がトランザクションのコミット処理を完了するタイミングはどれか。
  22. 22ソフトウェアの要件定義における利用者の分析で活用される,ソフトウェアの利用者を役割ごとに典型的な姿として描いた仮想の人物を何と呼ぶか。
  23. 23アジャイル開発のプラクティスの一つである“ふりかえり(レトロスペクティブ)”を行う適切なタイミングはどれか。
  24. 24新システムの開発を計画している。提案された4案の中で,TCO(総所有費用)が最小のものはどれか。ここで,このシステムは開発後,3年間使用され…
  25. 25プライバシーマークを取得している A 社は,個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち,監査人が指摘事項として監査…