令和5年度 秋期 情報処理安全確保支援士試験 午前II 過去問一覧
全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く
- 問1 Webアプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列がPHPのexec関数などに渡されるこ…
- 問2 TLS 1.3の暗号スイートに関する説明のうち,適切なものはどれか。…
- 問3 VA (Validation Authority)の役割はどれか。…
- 問4 XML デジタル署名の特徴として,適切なものはどれか。…
- 問5 クリプトジャッキングに該当するものはどれか。…
- 問6 マルウェアMiraiの動作はどれか。…
- 問7 インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。…
- 問8 SAML (Security Assertion Markup Language)の説明はどれか。…
- 問9 公開鍵基盤における CPS (Certification Practice Statement)に該当するものはどれか。…
- 問10 総務省及び国立研究開発法人情報通信研究機構 (NICT)が2019年2月から実施している取組 “NOTICE” に関する…
- 問11 JIS Q 27000:2019(情報セキュリティマネジメントシステムー用語)の用語に関する記述のうち,適切なものはどれ…
- 問12 脆弱性管理, 測定, 評価を自動化するためにNISTが策定した基準はどれか。…
- 問13 DNSSECに関する記述のうち, 適切なものはどれか。…
- 問14 OAuth 2.0 に関する記述のうち,適切なものはどれか。…
- 問15 通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。…
- 問16 電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を,…
- 問17 セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するような次のネッ…
- 問18 クラスCのネットワークを,50ノードずつ収納できる四つのサブネットに分割した場合のサブネットマスクはどれか。…
- 問19 複数ノードから成るグループにマルチキャストでデータを送るときに,宛先として使用できるIPアドレスはどれか。…
- 問20 DHCPのクライアントが,サーバから配布されたIPv4アドレスを,クライアント自身のホストアドレスとして設定する際に,そ…
- 問21 DBMSのデータディクショナリはどれか。…
- 問22 目的別のサービスが多数連携して動作する大規模な分散型のシステムでは,障害時の挙動を予知することが困難である。このようなシ…
- 問23 アジャイル開発手法の説明のうち,スクラムのものはどれか。…
- 問24 JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)を適用している組織において,サービスマネジメ…
- 問25 データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケ…