問いパス

情報処理安全確保支援士試験 令和3年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1リフレクタ攻撃に悪用されることの多いサービスの例はどれか。
  2. 2PKIを構成するOCSPを利用する目的はどれか。
  3. 3ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち、適切なものはどれか。
  4. 4DoS攻撃の一つであるSmurf攻撃はどれか。
  5. 5サイドチャネル攻撃はどれか。
  6. 6ステートフルパケットインスペクション方式のファイアウォールの特徴はどれか。
  7. 7NISTが制定した,AESにおける鍵長の条件はどれか。
  8. 8JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures…
  9. 9サイバー情報共有イニシアティブ(J-CSIP)の説明として,適切なものはどれか。
  10. 10DNSにおいてDNS CAA(Certification Authority Authorization)レコードを使うことによるセキュリテ…
  11. 11セキュリティ対策として,CASB(Cloud Access Security Broker)を利用した際の効果はどれか。
  12. 12安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
  13. 13マルウェアの検出手法であるビヘイビア法を説明したものはどれか。
  14. 14インターネットサービスプロバイダ(ISP)が、OP25Bを導入する目的の一つはどれか。
  15. 15HSTS(HTTP Strict Transport Security)の説明はどれか。
  16. 16内部ネットワークにある PC からインターネット上の Web サイトを参照するとき は、DMZ にある VDI(Virtual Deskto…
  17. 17RFC 8110 に基づいたものであり、公衆無線 LAN などでパスフレーズなどでの認証なしに、端末とアクセスポイントとの間の無線通信を暗号…
  18. 18ETSI(欧州電気通信標準化機構)が提唱するNFV(Network Functions Virtualisation)に関する記述のうち,適…
  19. 19スイッチングハブ同士を接続する際に,複数のポートを束ねて一つの論理ポートとして扱う技術はどれか。
  20. 20IPv4ネットワークにおけるIPアドレス127.0.0.1に関する記述として,適切なものはどれか。
  21. 21複数のバッチ処理を並行して動かすとき、デッドロックの発生をできるだけ回避したい。バッチ処理の設計ガイドラインのうち、適切なものはどれか。
  22. 22JIS X 25010:2013(システム及びソフトウェア製品の品質要求及び評価(SQuaRE)-システム及びソフトウェア品質モデル)で定義…
  23. 23エクストリームプログラミング(XP: eXtreme Programming)における"テスト駆動開発"の特徴はどれか。
  24. 24ディスク障害時に、フルバックアップを取得してあるテープからディスクにデータを復元した後、フルバックアップ取得時以降の更新後コピーをログから反…
  25. 25ソフトウェア開発プロセスにおけるセキュリティを確保するための取組について、JIS Q 27001:2014(情報セキュリティマネジメントシス…