令和5年度 春期 情報処理安全確保支援士試験 午前 II 問題 過去問一覧

全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く

  1. 問1 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス… セキュリティ技術
  2. 問2 Pass the Hash攻撃はどれか。… セキュリティ技術
  3. 問3 シングルサインオンの実装方式の一つである SAML認証の流れとして,適切なものはどれか。… セキュリティ技術
  4. 問4 ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。… セキュリティ技術
  5. 問5 DNSに対するカミンスキー攻撃 (Kaminsky's attack) への対策はどれか。… セキュリティ技術・ネットワーク
  6. 問6 デジタル証明書に関する記述のうち,適切なものはどれか。… セキュリティ技術
  7. 問7 ブロック暗号の暗号利用モードの一つである CTR (Counter) モードに関する記述のうち,適切なものはどれか。… セキュリティ技術
  8. 問8 政府情報システムのためのセキュリティ評価制度に用いられる “ISMAP 管理基準” が基礎としているものはどれか。… セキュリティ管理
  9. 問9 NIST “サイバーセキュリティフレームワーク:重要インフラのサイバーセキュリティを改善するためのフレームワーク 1.1… セキュリティ管理
  10. 問10 WAFにおけるフォールスポジティブに該当するものはどれか。… セキュリティ技術
  11. 問11 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。… セキュリティ技術
  12. 問12 インラインモードで動作するシグネチャ型IPSの特徴はどれか。… セキュリティ技術・ネットワーク
  13. 問13 マルウェア感染の調査対象のPCに対して, 電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべ… セキュリティ技術
  14. 問14 無線LANの暗号化通信を実装するための規格に関する記述のうち, 適切なものはどれか。… セキュリティ技術・ネットワーク
  15. 問15 DKIM (DomainKeys Identified Mail) の説明はどれか。… セキュリティ技術・ネットワーク
  16. 問16 インターネットサービスプロバイダ (ISP)が,OP25Bを導入する目的の一つはどれか。… セキュリティ技術・ネットワーク
  17. 問17 SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラ… セキュリティ技術
  18. 問18 1台のサーバと複数台のクライアントが,1 Gビット/秒の LAN で接続されている。業務のピーク時には,クライアント 1… ネットワーク・システム構成
  19. 問19 スパニングツリープロトコルが適用されている複数のブリッジから成るネットワークにおいて,任意の一つのリンクの両端のブリッジ… ネットワーク
  20. 問20 サブネット 192.168.10.0/24 において使用できる2種類のブロードキャストアドレス 192.168.10.2… ネットワーク
  21. 問21 次のSQL文をA表の所有者が発行したときの,利用者BへのA表に関する権限の付与を説明したものはどれか。… データベース
  22. 問22 IoT機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。… セキュリティ技術・組込み・IoT
  23. 問23 プログラムの著作権管理上,不適切な行為はどれか。… 法務・標準
  24. 問24 サービスマネジメントにおける問題管理において実施する活動はどれか。… サービスマネジメント
  25. 問25 システム監査基準(平成30年)に基づくシステム監査において,リスクに基づく監査計画の策定(リスクアプローチ)で考慮すべき… システム監査