問いパス

情報処理安全確保支援士試験 令和6年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。
  2. 2送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り、次に受信者…
  3. 3PKI(公開鍵基盤)を構成するRA(Registration Authority)の役割はどれか。
  4. 4標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換するために策定したもの…
  5. 5送信元IPアドレスがA、送信元ポート番号が80/tcp、宛先IPアドレスがホストに割り振られていない未使用のIPアドレスであるSYN/ACK…
  6. 6X.509におけるCRLに関する記述のうち,適切なものはどれか。
  7. 7ISMAP-LIUクラウドサービス登録規則(令和6年3月1日最終改定)でのISMAP-LIUに関する記述として,適切なものはどれか。
  8. 8組織のセキュリティインシデント管理の成熟度を評価するためにOpen CSIRT Foundationが開発したモデルはどれか。
  9. 9JVNなどの脆弱性対策ポータルサイトで採用されているCWEはどれか。
  10. 10FIPS PUB 140-3はどれか。
  11. 11セキュリティ対策として、CASBを利用した際の効果はどれか。
  12. 12不特定多数の利用者に無料で開放されている公衆無線LANサービスのアクセスポイントと端末で利用される仕様として、Wi-Fi Allianceの…
  13. 13HTTP Strict Transport Security (HSTS) の動作はどれか。
  14. 14IEEE 802.1X におけるサプリカントはどれか。
  15. 15DNS において DNS CAA(Certification Authority Authorization)レコードを設定することによるセ…
  16. 16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。
  17. 17ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Materials) はどれか。
  18. 18TCP ヘッダーに含まれる情報はどれか。
  19. 19TCP のサブミッションポート (ポート番号 587) の説明として、適切なものはどれか。
  20. 20Webサーバから送信されるHTTPヘッダーのうち、Webサーバからの応答の内容を、Webブラウザやプロキシサーバなどのキャッシュに保持させな…
  21. 21"人事"表に対して次のSQL文を実行したとき、結果として得られる社員番号はどれか。 【SQL文】 SELECT 社員番号 FROM 人事 W…
  22. 22仕様書やソースコードについて,作成者を含めた複数人で,記述されたシステムやソフトウェアの振る舞いを机上でシミュレートして,問題点を発見する手…
  23. 23ソフトウェアの品質を確保するための検証に形式手法を用いる。このとき行う検証方法の説明として,適切なものはどれか。
  24. 24ITサービスにおけるコンピュータシステムの利用に対する課金を逓減課金方式で行うときのグラフはどれか。
  25. 25金融庁"財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)"における,ITに係る全般統制に該当するものとして,最も適切なものは…