令和5年度 春期 情報処理安全確保支援士試験 午前 II 問題 過去問一覧
全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く
- 問1 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…
- 問2 Pass the Hash攻撃はどれか。…
- 問3 シングルサインオンの実装方式の一つである SAML認証の流れとして,適切なものはどれか。…
- 問4 ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。…
- 問5 DNSに対するカミンスキー攻撃 (Kaminsky's attack) への対策はどれか。…
- 問6 デジタル証明書に関する記述のうち,適切なものはどれか。…
- 問7 ブロック暗号の暗号利用モードの一つである CTR (Counter) モードに関する記述のうち,適切なものはどれか。…
- 問8 政府情報システムのためのセキュリティ評価制度に用いられる “ISMAP 管理基準” が基礎としているものはどれか。…
- 問9 NIST “サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1…
- 問10 WAFにおけるフォールスポジティブに該当するものはどれか。…
- 問11 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。…
- 問12 インラインモードで動作するシグネチャ型IPSの特徴はどれか。…
- 問13 マルウェア感染の調査対象のPCに対して, 電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべ…
- 問14 無線LANの暗号化通信を実装するための規格に関する記述のうち, 適切なものはどれか。…
- 問15 DKIM (DomainKeys Identified Mail) の説明はどれか。…
- 問16 インターネットサービスプロバイダ (ISP)が,OP25Bを導入する目的の一つはどれか。…
- 問17 SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラ…
- 問18 1台のサーバと複数台のクライアントが,1 Gビット/秒の LAN で接続されている。業務のピーク時には,クライアント 1…
- 問19 スパニングツリープロトコルが適用されている複数のブリッジから成るネットワークにおいて,任意の一つのリンクの両端のブリッジ…
- 問20 サブネット 192.168.10.0/24 において使用できる2種類のブロードキャストアドレス 192.168.10.2…
- 問21 次のSQL文をA表の所有者が発行したときの,利用者BへのA表に関する権限の付与を説明したものはどれか。…
- 問22 IoT機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。…
- 問23 プログラムの著作権管理上,不適切な行為はどれか。…
- 問24 サービスマネジメントにおける問題管理において実施する活動はどれか。…
- 問25 システム監査基準(平成30年)に基づくシステム監査において,リスクに基づく監査計画の策定(リスクアプローチ)で考慮すべき…