問いパス

情報処理安全確保支援士試験 令和7年秋期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1デジタル庁、総務省及び経済産業省が策定した「電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)」に関する記述…
  2. 2Pass the Hash 攻撃はどれか。
  3. 3PQC (Post-Quantum Cryptography) はどれか。
  4. 4PKI (公開鍵基盤) を構成する RA (Registration Authority) の役割はどれか。
  5. 5AI に対するモデルインバージョン攻撃に該当するものはどれか。
  6. 6XMLデジタル署名の特徴はどれか。
  7. 7送信元IPアドレスがA、送信元ポート番号が80/tcp、宛先IPアドレスがホストに割り振られていない未使用のIPアドレスであるSYN/ACK…
  8. 8ドメインフロンティングを悪用した攻撃の例として、適切なものはどれか。
  9. 9情報理論的安全性に基づく暗号技術はどれか。
  10. 10認証デバイスに関する記述のうち,適切なものはどれか。
  11. 11NIST SP 800-63-3 で定義されている Identity Proofing に該当するものはどれか。
  12. 12MITREの役割に該当するものはどれか。
  13. 13ある企業で、社内機能としてCSIRT、PSIRT、SOC、WHOISデータベースの技術連絡担当組織があるとき、自社製品の脆弱性に起因するリス…
  14. 14UEBAの機能はどれか。
  15. 15CSPM(Cloud Security Posture Management)の機能はどれか。
  16. 16クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。
  17. 17無線LANで使用される規格IEEE 802.1Xが規定しているものはどれか。
  18. 18JavaScriptなどのスクリプト言語を使って、Webブラウザに組み込まれているサーバとの非同期通信機能を利用する技術であり、地図の高速な…
  19. 19二つのルーティングプロトコルRIP-2とOSPFとを比較したとき、OSPFだけに当てはまる特徴はどれか。
  20. 20HTTPのステータスコードに関する説明のうち、適切なものはどれか。
  21. 21DBMSがトランザクションのコミット処理を完了するタイミングはどれか。
  22. 22図のような階層構造で設計された組込みシステムがある。このシステムの開発プロジェクトにおいて、デバイスドライバ層の単体テスト工程が未終了で、ア…
  23. 23商用目的で開発するソフトウェアの開発請負契約書には、企業間で様々な事項を取り決めておく必要がある。この開発請負契約書に取決めがない場合に、ソ…
  24. 24サービス提供時間帯が毎日0時から24時までのITサービスにおいて、ある年の4月1日0時から6月30日24時までのサービス停止状況は表のとおり…
  25. 25システム監査基準(令和5年)に基づくシステム監査において、リスク評価に基づいた監査計画の策定で考慮すべき事項として、適切なものはどれか。