問いパス

情報処理安全確保支援士試験 令和4年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから…
  2. 2SAML(Security Assertion Markup Language)の説明として、最も適切なものはどれか。
  3. 3暗号化装置における暗号化処理時の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。
  4. 4パスワードに使用できる文字の種類の数をM、パスワードの文字数をnとするとき、設定できるパスワードの理論的な総数を求める数式はどれか。
  5. 5標的型攻撃における攻撃者の行動をモデル化したものの一つにサイバーキルチェーンがあり、攻撃者の行動を7段階に分類している。標的とした会社に対す…
  6. 6量子暗号の特徴として、適切なものはどれか。
  7. 7安全・安心なIT社会を実現するために創設された制度であり、IPA「中小企業の情報セキュリティ対策ガイドライン」に沿った情報セキュリティ対策に…
  8. 8総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組"NOTICE"に関する記述のうち、適切なものはど…
  9. 9経済産業省とIPAが策定した「サイバーセキュリティ経営ガイドライン(Ver 2.0)」に関する記述のうち,適切なものはどれか。
  10. 10CRYPTRECの主な活動内容はどれか。
  11. 11インターネットバンキングの利用時に被害をもたらすMITB(Man-in-the-Browser)攻撃に有効なインターネットバンクでの対策はど…
  12. 12JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の一つであり,クラウドサ…
  13. 13DNSSECで実現できることはどれか。
  14. 14HTTP Strict Transport Security (HSTS) の動作はどれか。
  15. 15TLSに関する記述のうち,適切なものはどれか。
  16. 16電子メールをスマートフォンで受信する際のメールサーバとスマートフォンとの間の通信を,メール本文を含めて暗号化するプロトコルはどれか。
  17. 17利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者…
  18. 18IEEE 802.11a/b/g/nで採用されているアクセス制御方式はどれか。
  19. 19インターネットに接続されたPCの時刻合わせに使用されるプロトコルはどれか。
  20. 20複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に、イーサネットフレームのループが発生することがある。そのループの発生…
  21. 21データウェアハウスのメタデータに関する記述のうち、データリネージはどれか。
  22. 22システムに規定外の無効なデータが入力されたとき、誤入力であることを伝えるメッセージを表示して正しい入力を促すことによって、システムを異常終了…
  23. 23JIS X 0160:2021(ソフトウェアライフサイクルプロセス)によれば、ライフサイクルモデルの目的及び成果を達成するために、ライフサイ…
  24. 24サービス提供時間帯が毎日0~24時のITサービスにおいて、ある年の4月1日0時から6月30日24時までのサービス停止状況は表のとおりであった…
  25. 25金融庁「財務報告に係る内部統制の評価及び監査に関する実施基準(令和元年)」におけるアクセス管理に関して、内部統制のうちのITに係る業務処理統…