問いパス

情報処理安全確保支援士試験 令和7年春期 午前II 過去問一覧

25問。どの問題も、正解だけでなく選ばなかった選択肢がなぜ違うのかまで解説しています。登録不要・無料で解けます。

  1. 1DRDoS攻撃に該当するものはどれか。
  2. 2シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。
  3. 3SHA-512/256の説明はどれか。
  4. 4DNSに対するカミンスキー攻撃への対策はどれか。
  5. 5クリプトジャッキングに該当するものはどれか。
  6. 6デジタル証明書に関する記述のうち、適切なものはどれか。
  7. 7マルウェアMiraiの動作はどれか。
  8. 8サイバー攻撃における、コネクトバックの説明はどれか。
  9. 9公開鍵基盤におけるCPS(Certification Practice Statement)はどれか。
  10. 10JIS Q 27000:2019(情報セキュリティマネジメントシステム一用語)の用語に関する記述のうち、適切なものはどれか。
  11. 11"政府情報システムのためのセキュリティ評価制度(ISMAP)"の説明はどれか。
  12. 12NIST "サイバーセキュリティフレームワーク(CSF)2.0"のコアには,機能が六つある。IDENTIFY,PROTECT,DETECT,…
  13. 13IoC(Indicator of Compromise)に該当するものはどれか。
  14. 14サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。
  15. 15マルウェア感染の調査対象のPCに対して、電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべき情報のうち、最も優先…
  16. 16OAuth 2.0に関する記述のうち、適切なものはどれか。
  17. 17ISPが、OP25Bを導入する目的の一つはどれか。
  18. 18イーサネットにおいて、ルータで接続された二つのセグメント間でのコリジョンの伝播と、宛先MACアドレスの全てのビットが1であるブロードキャスト…
  19. 19スパニングツリープロトコルの機能を説明したものはどれか。
  20. 20WebページのHTMLフォームに入力されたデータがWebサーバに送られる際には、HTTPプロトコルのGETメソッド又はPOSTメソッドを用い…
  21. 21"従業員"表に対して、SQL文を実行して得られる結果はどれか。ここで、実線の下線は主キーを表し、表中のNULLは値が存在しないことを表す。 …
  22. 22アジャイル開発のプロジェクトで、ソースコードの品質を向上させるために、バグ、コードの重複、脆弱性につながるコードを自動で検出することができる…
  23. 23アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて、KPT手法を用いてレトロスペクティブを行った。KPTに…
  24. 24サービス提供時間帯が毎日6時~20時のシステムにおいて、ある月の停止時間、修復時間及びシステムメンテナンス時間は次のとおりであった。この月の…
  25. 25金融庁「財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)」によれば、「記録した取引に漏れ、重複がないこと」は、組織目標を達成…