令和7年度 春期 情報処理安全確保支援士試験 午前II 過去問一覧
全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く
- 問1 DRDoS攻撃に該当するものはどれか。…
- 問2 シングルサインオンの実装方式の一つであるSAML認証の特徴として,適切なものはどれか。…
- 問3 SHA-512/256の説明はどれか。…
- 問4 DNSに対するカミンスキー攻撃への対策はどれか。…
- 問5 クリプトジャッキングに該当するものはどれか。…
- 問6 デジタル証明書に関する記述のうち,適切なものはどれか。…
- 問7 マルウェアMiraiの動作はどれか。…
- 問8 サイバー攻撃における,コネクトバックの説明はどれか。…
- 問9 公開鍵基盤におけるCPS (Certification Practice Statement) はどれか。…
- 問10 JIS Q 27000:2019 (情報セキュリティマネジメントシステムー用語) の用語に関する記述のうち,適切なものは…
- 問11 “政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。…
- 問12 NIST “サイバーセキュリティフレームワーク(CSF) 2.0”のコアには,機能が六つある。IDENTIFY, PRO…
- 問13 IoC (Indicator of Compromise) に該当するものはどれか。…
- 問14 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。…
- 問15 マルウェア感染の調査対象のPCに対して,電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべき…
- 問16 OAuth 2.0に関する記述のうち,適切なものはどれか。…
- 問17 ISPが,OP25Bを導入する目的の一つはどれか。…
- 問18 イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と,宛先MACアドレスの全てのビットが1で…
- 問19 スパニングツリープロトコルの機能を説明したものはどれか。…
- 問20 Webページ内のHTMLフォームに入力されたデータがWebサーバに送られる際には,HTTPプロトコルのGETメソッド又は…
- 問21 “従業員”表に対して,SQL文を実行して得られる結果はどれか。ここで,実線の下線は主キーを表し,表中のNULLは値が存在…
- 問22 アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で…
- 問23 アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて,KPT手法を用いてレトロスペクティ…
- 問24 サービス提供時間帯が毎日6時〜20時のシステムにおいて,ある月の停止時間,修復時間及びシステムメンテナンス時間は次のとお…
- 問25 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,“記録した取引に漏れ,重複がないこと…