問いパス

情報処理安全確保支援士試験 令和5年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1デジタル庁,総務省及び経済産業省が策定した"電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)"に関する記述…
  2. 2Pass the Hash 攻撃はどれか。
  3. 3シングルサインオンの実装方式の一つである SAML 認証の流れとして、適切なものはどれか。
  4. 4ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち、適切なものはどれか。
  5. 5DNSに対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。
  6. 6デジタル証明書に関する記述のうち、適切なものはどれか。
  7. 7ブロック暗号の暗号利用モードの一つである CTR (Counter) モードに関する記述のうち、適切なものはどれか。
  8. 8政府情報システムのためのセキュリティ評価制度に用いられる "ISMAP 管理基準" が基礎としているものはどれか。
  9. 9NIST "サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1 版" における "…
  10. 10WAF におけるフォールスポジティブに該当するものはどれか。
  11. 11サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
  12. 12インラインモードで動作するシグネチャ型IPSの特徴はどれか。
  13. 13マルウェア感染の調査対象のPCに対して,電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべき情報のうち,最も優先…
  14. 14無線LANの暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
  15. 15DKIM (DomainKeys Identified Mail) の説明はどれか。
  16. 16インターネットサービスプロバイダ (ISP) が、OP25B を導入する目的の一つはどれか。
  17. 17SQLインジェクション対策について、Webアプリケーションプログラムの実装における対策と、Webアプリケーションプログラムの実装以外の対策の…
  18. 181台のサーバと複数台のクライアントが、16ビット/秒のLANで接続されている。業務のピーク時には、クライアント1台につき1分当たり6Mバイト…
  19. 19スパニングツリープロトコルが適用されている複数のブリッジから成るネットワークにおいて、任意の一つのリンクの両端のブリッジのうち、ルートブリッ…
  20. 20サブネット192.168.10.0/24において使用できる2種類のブロードキャストアドレス192.168.10.255と255.255.25…
  21. 21次のSQL文をA表の所有者が発行したとき、利用者BへのA表に関する権限の付与を説明したものはどれか。
  22. 22IoT機器のペネトレーションテスト(Penetration Test)の説明として、適切なものはどれか。
  23. 23プログラムの著作権管理上、不適切な行為はどれか。
  24. 24サービスマネジメントにおける問題管理において実施する活動はどれか。
  25. 25システム監査基準(平成30年)に基づくシステム監査において、リスクに基づく監査計画の策定(リスクアプローチ)で考慮すべき事項として、適切なも…