令和5年度 秋期 情報処理安全確保支援士試験 午前II 過去問一覧

全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く

  1. 問1 Webアプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列がPHPのexec関数などに渡されるこ… セキュリティ技術
  2. 問2 TLS 1.3の暗号スイートに関する説明のうち,適切なものはどれか。… セキュリティ技術
  3. 問3 VA (Validation Authority)の役割はどれか。… セキュリティ技術
  4. 問4 XML デジタル署名の特徴として,適切なものはどれか。… セキュリティ技術
  5. 問5 クリプトジャッキングに該当するものはどれか。… セキュリティ技術
  6. 問6 マルウェアMiraiの動作はどれか。… セキュリティ技術
  7. 問7 インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。… セキュリティ技術
  8. 問8 SAML (Security Assertion Markup Language)の説明はどれか。… セキュリティ技術
  9. 問9 公開鍵基盤における CPS (Certification Practice Statement)に該当するものはどれか。… セキュリティ技術・セキュリティ管理
  10. 問10 総務省及び国立研究開発法人情報通信研究機構 (NICT)が2019年2月から実施している取組 “NOTICE” に関する… セキュリティ技術・セキュリティ管理
  11. 問11 JIS Q 27000:2019(情報セキュリティマネジメントシステムー用語)の用語に関する記述のうち,適切なものはどれ… セキュリティ管理
  12. 問12 脆弱性管理, 測定, 評価を自動化するためにNISTが策定した基準はどれか。… セキュリティ技術
  13. 問13 DNSSECに関する記述のうち, 適切なものはどれか。… セキュリティ技術・ネットワーク
  14. 問14 OAuth 2.0 に関する記述のうち,適切なものはどれか。… セキュリティ技術
  15. 問15 通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。… セキュリティ技術・ネットワーク
  16. 問16 電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を,… セキュリティ技術・ネットワーク
  17. 問17 セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するような次のネッ… セキュリティ技術・ネットワーク
  18. 問18 クラスCのネットワークを,50ノードずつ収納できる四つのサブネットに分割した場合のサブネットマスクはどれか。… ネットワーク
  19. 問19 複数ノードから成るグループにマルチキャストでデータを送るときに,宛先として使用できるIPアドレスはどれか。… ネットワーク
  20. 問20 DHCPのクライアントが,サーバから配布されたIPv4アドレスを,クライアント自身のホストアドレスとして設定する際に,そ… ネットワーク
  21. 問21 DBMSのデータディクショナリはどれか。… データベース
  22. 問22 目的別のサービスが多数連携して動作する大規模な分散型のシステムでは,障害時の挙動を予知することが困難である。このようなシ… システム構成・システム開発技術
  23. 問23 アジャイル開発手法の説明のうち,スクラムのものはどれか。… 開発プロセス
  24. 問24 JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)を適用している組織において,サービスマネジメ… サービスマネジメント・システム監査
  25. 問25 データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケ… システム監査