令和6年度 春期 情報処理安全確保支援士試験 午前II 過去問一覧
全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く
- 問1 クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。…
- 問2 送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセー…
- 問3 PKI (公開鍵基盤) を構成する RA (Registration Authority) の役割はどれか。…
- 問4 標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に…
- 問5 送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の…
- 問6 X.509におけるCRLに関する記述のうち,適切なものはどれか。…
- 問7 ISMAP-LIUクラウドサービス登録規則(令和6年3月1日最終改定)でのISMAP-LIUに関する記述として,適切なも…
- 問8 組織のセキュリティインシデント管理の成熟度を評価するためにOpen CSIRT Foundationが開発したモデルはど…
- 問9 JVNなどの脆弱性対策ポータルサイトで採用されている CWEはどれか。…
- 問10 FIPS PUB 140-3はどれか。…
- 問11 セキュリティ対策として, CASBを利用した際の効果はどれか。…
- 問12 不特定多数の利用者に無料で開放されている公衆無線LANサービスのアクセスポイントと端末で利用される仕様として,Wi-Fi…
- 問13 HTTP Strict Transport Security (HSTS)の動作はどれか。…
- 問14 IEEE 802.1Xにおけるサプリカントはどれか。…
- 問15 DNSにおいてDNS CAA (Certification Authority Authorization) レコードを…
- 問16 電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。…
- 問17 ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Material…
- 問18 TCP ヘッダーに含まれる情報はどれか。…
- 問19 TCP のサブミッションポート (ポート番号 587) の説明として, 適切なものはどれか。…
- 問20 Webサーバから送信されるHTTPヘッダーのうち,Webサーバからの応答の内容を,Webブラウザやプロキシサーバなどのキ…
- 問21 “人事”表に対して次のSQL文を実行したとき,結果として得られる社員番号はどれか。…
- 問22 仕様書やソースコードについて,作成者を含めた複数人で,記述されたシステムやソフトウェアの振る舞いを机上でシミュレートして…
- 問23 ソフトウェアの品質を確保するための検証に形式手法を用いる。このとき行う検証方法の説明として,適切なものはどれか。…
- 問24 ITサービスにおけるコンピュータシステムの利用に対する課金を漸減課金方式で行うときのグラフはどれか。…
- 問25 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”における,ITに係る全般統制に該当するものとし…