令和6年度 春期 情報処理安全確保支援士試験 午前II 過去問一覧

全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く

  1. 問1 クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。… セキュリティ技術
  2. 問2 送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセー… セキュリティ技術
  3. 問3 PKI (公開鍵基盤) を構成する RA (Registration Authority) の役割はどれか。… セキュリティ技術
  4. 問4 標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に… セキュリティ技術
  5. 問5 送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の… セキュリティ技術・ネットワーク
  6. 問6 X.509におけるCRLに関する記述のうち,適切なものはどれか。… セキュリティ技術
  7. 問7 ISMAP-LIUクラウドサービス登録規則(令和6年3月1日最終改定)でのISMAP-LIUに関する記述として,適切なも… セキュリティ管理
  8. 問8 組織のセキュリティインシデント管理の成熟度を評価するためにOpen CSIRT Foundationが開発したモデルはど… セキュリティ管理
  9. 問9 JVNなどの脆弱性対策ポータルサイトで採用されている CWEはどれか。… セキュリティ技術
  10. 問10 FIPS PUB 140-3はどれか。… セキュリティ技術
  11. 問11 セキュリティ対策として, CASBを利用した際の効果はどれか。… セキュリティ技術・クラウド・仮想化
  12. 問12 不特定多数の利用者に無料で開放されている公衆無線LANサービスのアクセスポイントと端末で利用される仕様として,Wi-Fi… セキュリティ技術・ネットワーク
  13. 問13 HTTP Strict Transport Security (HSTS)の動作はどれか。… セキュリティ技術
  14. 問14 IEEE 802.1Xにおけるサプリカントはどれか。… セキュリティ技術・ネットワーク
  15. 問15 DNSにおいてDNS CAA (Certification Authority Authorization) レコードを… セキュリティ技術
  16. 問16 電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。… セキュリティ技術
  17. 問17 ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Material… セキュリティ技術
  18. 問18 TCP ヘッダーに含まれる情報はどれか。… ネットワーク
  19. 問19 TCP のサブミッションポート (ポート番号 587) の説明として, 適切なものはどれか。… ネットワーク
  20. 問20 Webサーバから送信されるHTTPヘッダーのうち,Webサーバからの応答の内容を,Webブラウザやプロキシサーバなどのキ… ネットワーク
  21. 問21 “人事”表に対して次のSQL文を実行したとき,結果として得られる社員番号はどれか。… データベース
  22. 問22 仕様書やソースコードについて,作成者を含めた複数人で,記述されたシステムやソフトウェアの振る舞いを机上でシミュレートして… システム開発技術
  23. 問23 ソフトウェアの品質を確保するための検証に形式手法を用いる。このとき行う検証方法の説明として,適切なものはどれか。… システム開発技術
  24. 問24 ITサービスにおけるコンピュータシステムの利用に対する課金を漸減課金方式で行うときのグラフはどれか。… サービスマネジメント
  25. 問25 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”における,ITに係る全般統制に該当するものとし… システム監査