問いパス

情報処理安全確保支援士試験 令和5年秋期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1Web アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち、入力した文字列が PHP の exec 関数などに渡されることを利用し…
  2. 2TLS 1.3 の暗号スイートに関する説明のうち、適切なものはどれか。
  3. 3VA (Validation Authority) の役割はどれか。
  4. 4XMLデジタル署名の特徴として、適切なものはどれか。
  5. 5クリプトジャッキングに該当するものはどれか。
  6. 6マルウェアMiraiの動作はどれか。
  7. 7インターネットバンキングでのMITB攻撃による不正送金について、対策として用いられるトランザクション署名の説明はどれか。
  8. 8SAML (Security Assertion Markup Language) の説明はどれか。
  9. 9公開鍵基盤における CPS (Certification Practice Statement) に該当するものはどれか。
  10. 10総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組"NOTICE"に関する記述のうち,適切なものはど…
  11. 11JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。
  12. 12脆弱性管理、測定、評価を自動化するためにNISTが策定した基準はどれか。
  13. 13DNSSECに関する記述のうち、適切なものはどれか。
  14. 14OAuth 2.0に関する記述のうち、適切なものはどれか。
  15. 15通信の暗号化や利用者の認証の機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
  16. 16電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を、メール本文を含めて暗…
  17. 17セキュリティ対策として、次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するような次のネットワーク構成の変更を計画…
  18. 18クラスCのネットワークを、50ノードずつ収納できる四つのサブネットに分割した場合のサブネットマスクはどれか。
  19. 19複数ノードから成るグループにマルチキャストでデータを送るときに、宛先として使用できるIPアドレスはどれか。
  20. 20DHCPのクライアントが、サーバから配布されたIPv4アドレスを、クライアント自身のホストアドレスとして設定する際に、そのアドレスが他のホス…
  21. 21DBMSのデータディクショナリはどれか。
  22. 22目的別のサービスが多数連携して動作する大規模な分散型のシステムでは、障害時の挙動を予知することが困難である。このようなシステムにおいて、ステ…
  23. 23アジャイル開発手法の説明のうち、スクラムのものはどれか。
  24. 24JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)を適用している組織において、サービスマネジメントシステム(SMS…
  25. 25データベースの直接修正に関して、監査人が、システム監査報告書で報告すべき指摘事項はどれか。ここで、直接修正とは、アプリケーションソフトウェア…