「セキュリティ技術」の過去問(テクノロジ・246問+午後42大問)
1. この分野は何か
セキュリティ技術分野は、情報システムの機密性、完全性、可用性を脅かすサイバー攻撃の手法と、それらからシステムを守るための防御技術を扱う領域です。
ネットワーク経由の攻撃(DoS攻撃、不正アクセスなど)から、マルウェア、ソーシャルエンジニアリング、最新のディープフェイクに至るまで攻撃手法は多様化しています。これに対抗するためのファイアウォールやWAF、暗号化技術(共通鍵・公開鍵暗号、ハッシュ関数)、各種認証プロトコル(SAMLなど)、ハードウェアの耐タンパ性といった幅広い技術知識が問われます。
2. 実際の出題のされ方
午前問題では、特定の攻撃手法の定義や、それを防ぐための適切な技術・対策を選択させる問題が非常に多く出題されます。
- 攻撃手法の理解: 複数のサイトで同じパスワードを使い回す利用者を狙う「パスワードリスト攻撃」や、AIを用いて偽の動画や音声を生成する「ディープフェイク」など、具体的な攻撃の手口を問う問題が出題されます。
- 認証と暗号技術: クラウドサービスなどで利用されるシングルサインオン(SSO)を実現する「SAML」の仕組みや、通信相手が人いる場合に公開鍵暗号方式で必要な鍵の総数を計算する問題などが定番です。
- 防御・対策技術: マイクロプロセッサ内の秘密情報を物理的な解析から守る「耐タンパ性」を向上させる手法や、Webアプリケーションへの攻撃(SQLインジェクションなど)を防ぐ「WAF(Web Application Firewall)」の役割を問う問題が頻出です。
3. 学習のポイント
セキュリティ技術は「攻撃手法」と「防御手法(対策)」をセットで学ぶことが鉄則です。
- 攻撃と対策の紐付け: 例えば「パスワードリスト攻撃」にはパスワードの使い回し防止、多要素認証、試行制限などを組み合わせます。「クロスサイトスクリプティング(XSS)」には出力先に応じたエスケープ処理を基本とし、必要に応じてCSPやWAFを重ねる、といったように攻撃と対策をペアで記憶しましょう。
- 暗号化とデジタル署名の仕組み: 共通鍵暗号と公開鍵暗号の違い(鍵の数、配送問題、処理速度など)を比較し、送信者と受信者のどちらの鍵を使って暗号化・復号するのかを図解して理解することが重要です。デジタル署名におけるハッシュ関数の役割も確実に押さえてください。
- 新しい技術のキャッチアップ: セキュリティ分野は技術の進歩が早いため、認証情報を連携するSAML、認可のためのOAuth、OAuthを基盤に認証を扱うOpenID Connect、ゼロトラストといった用語の役割を区別しておく必要があります。
4. 間違えやすいところ
暗号化とデジタル署名の仕組みにおいて、「誰の公開鍵(または秘密鍵)を使うのか」が入れ替わってしまうミスが非常に多いです。
- 秘匿通信(暗号化):受信者しか読めなくするため、「受信者の公開鍵」で暗号化し、「受信者の秘密鍵」で復号します。
- デジタル署名(署名者の確認と改ざん検知):送信者の秘密鍵で署名値を生成し、対応する公開鍵で検証します。一般的な署名方式を単純に「秘密鍵で暗号化し、公開鍵で復号する処理」と捉えないことが大切です。
この二つの違いは混同しやすいため、目的(「隠したい」のか「証明したい」のか)を起点に論理的に導き出せるようにしておきましょう。
- 2025(R7)秋 応用情報技術者 午前 問36 サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。…
- 2025(R7)秋 応用情報技術者 午前 問37 デジタル署名が付与されたソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はど…
- 2025(R7)秋 応用情報技術者 午前 問38 サイドチャネル攻撃はどれか。…
- 2025(R7)秋 応用情報技術者 午前 問39 CRLに関する記述のうち,適切なものはどれか。…
- 2025(R7)秋 応用情報技術者 午前 問42 CSPM (Cloud Security Posture Management) はどれか。…
- 2025(R7)秋 応用情報技術者 午前 問43 脆弱性検査で,ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち,適切なものはどれか。…
- 2025(R7)秋 応用情報技術者 午前 問44 デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるもの…
- 2025(R7)秋 応用情報技術者 午前 問45 電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メールサーバでそれを検証するこ…
- 2025(R7)秋 システム監査技術者 午前II 問17 SAMLの説明として,最も適切なものはどれか。…
- 2025(R7)秋 システム監査技術者 午前II 問20 セキュリティ対策としてのCASBの利用方法とその効果はどれか。…
- 2025(R7)秋 高度試験共通 午前I 問12 サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,“エクスプロイト”に該当する行為はどれか。…
- 2025(R7)秋 高度試験共通 午前I 問13 デジタル署名が付与されたソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はど…
- 2025(R7)秋 高度試験共通 午前I 問15 電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メールサーバでそれを検証するこ…
- 2025(R7)秋 データベーススペシャリスト 午前II 問19 暗号化処理時における暗号化装置の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。…
- 2025(R7)秋 データベーススペシャリスト 午前II 問20 メッセージにRSA方式のデジタル署名を付与して2者間で送受信する。そのときに使用するデジタル署名の検証鍵とその使用方法は…
- 2025(R7)秋 データベーススペシャリスト 午前II 問21 秘密鍵が漏えいした場合であっても,過去に通信した暗号文を復号することができないという暗号技術の性質はどれか。…
- 2025(R7)秋 エンベデッドシステムスペシャリスト 午前II 問14 暗号化処理時における暗号化装置の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。…
- 2025(R7)秋 エンベデッドシステムスペシャリスト 午前II 問15 自社の中継用メールサーバで、接続元IPアドレス、電子メールの送信者のメールアドレスのドメイン名、及び電子メールの受信者の…
- 2025(R7)秋 エンベデッドシステムスペシャリスト 午前II 問16 DNSキャッシュサーバAと権威DNSサーバCにDNSSECを導入した。PCがDNSキャッシュサーバAを用いてWebサーバ…
- 2025(R7)秋 エンベデッドシステムスペシャリスト 午前II 問17 組込みシステムにおける,ソフトウェアのメモリ安全性(Memory Safety)を考慮した事例として,適切なものはどれか…
- 2025(R7)秋 エンベデッドシステムスペシャリスト 午前II 問24 IoT機器においてもセキュリティ対応は重要であり,脆弱性対策の一つに耐タンパ性を高める方法がある。耐タンパ性を高める方法…
- 2025(R7)秋 プロジェクトマネージャ 午前II 問23 多要素認証疲労攻撃の例はどれか。…
- 2025(R7)秋 プロジェクトマネージャ 午前II 問25 外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてデジタルフォレンジックスを行うことになった…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問1 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問2 Pass the Hash攻撃はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問3 PQC (Post-Quantum Cryptography) はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問4 PKI (公開鍵基盤) を構成する RA (Registration Authority) の役割はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問5 AIに対するモデルインバージョン攻撃に該当するものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問6 XMLデジタル署名の特徴はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問7 送信元IPアドレスがA,送信元ポート番号が80/tcp,宛先IPアドレスがホストに割り振られていない未使用のIPアドレス…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問8 ドメインフロンティングを悪用した攻撃の例として,適切なものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問9 情報理論的安全に基づく暗号技術はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問10 認証デバイスに関する記述のうち,適切なものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問11 NIST SP 800-63-3で定義されている Identity Proofing に該当するものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問12 MITREの役割に該当するものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問14 UEBAの機能はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問15 CSPM (Cloud Security Posture Management) の機能はどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問16 クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。…
- 2025(R7)秋 情報処理安全確保支援士 午前II 問17 無線LANで使用される規格 IEEE 802.1X が規定しているものはどれか。…
- 2025(R7)春 応用情報技術者 午前 問35 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…
- 2025(R7)春 応用情報技術者 午前 問36 Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…
- 2025(R7)春 応用情報技術者 午前 問37 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。…
- 2025(R7)春 応用情報技術者 午前 問38 PKIを構成するOCSPを利用する目的はどれか。…
- 2025(R7)春 応用情報技術者 午前 問40 ソフトウェアの情報セキュリティ対策のうち,SBOM (Software Bill Of Materials) 管理ツール…
- 2025(R7)春 応用情報技術者 午前 問41 cookieにSecure属性を設定しなかったときと比較した,設定したときのWebブラウザの動作として,適切なものはどれ…
- 2025(R7)春 応用情報技術者 午前 問42 Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。…
- 2025(R7)春 応用情報技術者 午前 問43 VPNで使用されるプロトコルであるIPsec,L2TP,TLSの,OSI基本参照モデルにおける相対的な位置関係はどれか。…
- 2025(R7)春 応用情報技術者 午前 問44 パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。…
- 2025(R7)春 高度試験共通 午前I 問12 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…
- 2025(R7)春 高度試験共通 午前I 問13 ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用…
- 2025(R7)春 高度試験共通 午前I 問14 Webアプリケーションソフトウェアの開発におけるOSコマンドインジェクション対策はどれか。…
- 2025(R7)春 高度試験共通 午前I 問15 VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問16 TLSに関する記述のうち,適切なものはどれか。…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問17 テンペスト攻撃の説明とその対策として,適切なものはどれか。…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問18 DRDoS攻撃に該当するものはどれか。…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問19 無線LANの暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問20 DNSSECの機能はどれか。…
- 2025(R7)春 ネットワークスペシャリスト 午前II 問21 スパムメールの対策として,TCPポート番号25への通信に対してISPが実施するOP25Bの例はどれか。…
- 2025(R7)春 システムアーキテクト 午前II 問3 A社は, 各種のサービスを複数のWebサイトで提供している。現在, 利用者は, Webサイトにログインするたびに, その…
- 2025(R7)春 システムアーキテクト 午前II 問16 オープンリゾルバを悪用した攻撃はどれか。…
- 2025(R7)春 システムアーキテクト 午前II 問18 通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。…
- 2025(R7)春 システムアーキテクト 午前II 問19 スパムメール対策として,サブミッションポート(ポート番号587)を導入する目的はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問1 DRDoS攻撃に該当するものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問2 シングルサインオンの実装方式の一つであるSAML認証の特徴として,適切なものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問3 SHA-512/256の説明はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問4 DNSに対するカミンスキー攻撃への対策はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問5 クリプトジャッキングに該当するものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問6 デジタル証明書に関する記述のうち,適切なものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問7 マルウェアMiraiの動作はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問8 サイバー攻撃における,コネクトバックの説明はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問9 公開鍵基盤におけるCPS (Certification Practice Statement) はどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問13 IoC (Indicator of Compromise) に該当するものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問14 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問16 OAuth 2.0に関する記述のうち,適切なものはどれか。…
- 2025(R7)春 情報処理安全確保支援士 午前II 問17 ISPが,OP25Bを導入する目的の一つはどれか。…
- 2025(R7)春 ITサービスマネージャ 午前II 問15 Webサーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。…
- 2025(R7)春 ITストラテジスト 午前II 問23 プログラムの排他制御の不備によって,プロセスやスレッドが共有リソースに同時アクセスした場合に想定外の動作をするという問題…
- 2025(R7)春 ITストラテジスト 午前II 問25 デジタルフォレンジックスに該当するものはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問24 マイクロプロセッサの耐タンパ性を向上させる手法として,適切なものはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問37 企業内のクライアントからクラウドサービスへのアクセスにSAML認証を利用したときのシステムの動作に関する記述のうち,適切…
- 2024(R6)秋 応用情報技術者 午前 問38 インターネット上の使われていないIPアドレス空間に大量に届くパケットはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問39 ディープフェイクを悪用した攻撃に該当するものはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問40 パスワードリスト攻撃に該当するものはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問41 JVNなどの脆弱性情報サイトで採用されている CVE (Common Vulnerabilities and Expos…
- 2024(R6)秋 応用情報技術者 午前 問42 DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。…
- 2024(R6)秋 応用情報技術者 午前 問43 ソフトウェアのセキュリティ管理に使用されるSBOMはどれか。…
- 2024(R6)秋 応用情報技術者 午前 問44 DNSSECの仕様はどれか。…
- 2024(R6)秋 応用情報技術者 午前 問46 エクスプロイトコードの説明はどれか。…
- 2024(R6)秋 システム監査技術者 午前II 問17 X.509におけるCPS(Certification Practice Statement)はどれか。…
- 2024(R6)秋 システム監査技術者 午前II 問18 オープンリダイレクトを悪用した攻撃に該当するものはどれか。…
- 2024(R6)秋 システム監査技術者 午前II 問19 CRYPTRECの主な活動内容はどれか。…
- 2024(R6)秋 システム監査技術者 午前II 問20 DMZ上のコンピュータがインターネットからの pingに応答しないようにしたいとき,ファイアウォールのルールで “通過禁…
- 2024(R6)秋 高度試験共通 午前I 問13 ディープフェイクを悪用した攻撃に該当するものはどれか。…
- 2024(R6)秋 高度試験共通 午前I 問14 JVNなどの脆弱性情報サイトで採用されているCVE (Common Vulnerabilities and Exposu…
- 2024(R6)秋 高度試験共通 午前I 問15 DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。…
- 2024(R6)秋 高度試験共通 午前I 問16 エクスプロイトコードの説明はどれか。…
- 2024(R6)秋 データベーススペシャリスト 午前II 問19 システムで利用できるパスワードの仕様を,数字 16 桁から,英数字記号及び空白文字(計 95 種の文字とする)から成る決…
- 2024(R6)秋 データベーススペシャリスト 午前II 問20 迷惑メールの検知手法であるベイジアンフィルターの説明はどれか。…
- 2024(R6)秋 データベーススペシャリスト 午前II 問21 ブロックチェーンに関する記述のうち,適切なものはどれか。…
- 2024(R6)秋 エンベデッドシステムスペシャリスト 午前II 問14 サイドチャネル攻撃に該当するものはどれか。…
- 2024(R6)秋 エンベデッドシステムスペシャリスト 午前II 問15 楕円曲線暗号に関する記述のうち,適切なものはどれか。…
- 2024(R6)秋 エンベデッドシステムスペシャリスト 午前II 問16 NTPを使った増幅型のDDoS攻撃に対して,NTPサーバが踏み台にされることを防止する対策の一つとして,適切なものはどれ…
- 2024(R6)秋 プロジェクトマネージャ 午前II 問23 複数のシステムやサービスの間で利用されるSAMLはどれか。…
- 2024(R6)秋 プロジェクトマネージャ 午前II 問25 公開された実証コード(PoC : Proof of Concept)を使って,インターネットからWebサーバを狙う攻撃が…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問1 RADIUSやDiameterが提供するAAAフレームワークの構成要素は,認証 (Authentication),認可 …
- 2024(R6)秋 情報処理安全確保支援士 午前II 問2 AIによる画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって,AIアルゴリ…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問3 様々なサイバー攻撃手法を分類したナレッジベースはどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問4 NTPリフレクション攻撃の特徴はどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問5 PQC (Post-Quantum Cryptography) はどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問6 Smurf攻撃はどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問7 あるIdP (Identity Provider)は, パスキー (Passkey)認証をサポートしており, 利用者Aは…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問8 シングルサインオン (SSO)に関する記述のうち, 適切なものはどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問9 量子暗号の特徴として,適切なものはどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問10 電子メールの受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を,送信側のドメイン管理者が指定するための…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問11 SOAR (Security Orchestration, Automation and Response) の説明はど…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問12 WAFにおけるフォールスポジティブに該当するものはどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問13 インラインモードで動作するアノマリ型 IPSはどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問14 クリックジャッキング攻撃に有効な対策はどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問15 DTLSの特徴はどれか。…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問16 利用者Aが所有するリソースBが, WebサービスC上にある。OAuth 2.0において, 利用者Aの認可の下, Webサ…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問17 利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に…
- 2024(R6)秋 情報処理安全確保支援士 午前II 問18 ネットワーク層のパケットを対象としてIPパケットでカプセル化し,トンネリングを行えるプロトコルはどれか。…
- 2024(R6)春 応用情報技術者 午前 問35 3Dセキュア 2.0 (EMV 3-D セキュア) は, オンラインショッピングにおけるクレジットカード決済時に, 不正…
- 2024(R6)春 応用情報技術者 午前 問36 企業のDMZ上で1台のDNSサーバを,インターネット公開用と,社内のPC及びサーバからの名前解決の問合せに対応する社内用…
- 2024(R6)春 応用情報技術者 午前 問37 DNSSECで実現できることはどれか。…
- 2024(R6)春 応用情報技術者 午前 問38 公開鍵暗号方式を使った暗号通信をn人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は…
- 2024(R6)春 応用情報技術者 午前 問41 WAFによる防御が有効な攻撃として,最も適切なものはどれか。…
- 2024(R6)春 応用情報技術者 午前 問42 PCからサーバに対し,IPv6を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。…
- 2024(R6)春 応用情報技術者 午前 問43 SPF(Sender Policy Framework)の仕組みはどれか。…
- 2024(R6)春 応用情報技術者 午前 問44 ICカードの耐タンパ性を高める対策はどれか。…
- 2024(R6)春 高度試験共通 午前I 問12 3Dセキュア 2.0 (EMV 3-D セキュア) は,オンラインショッピングにおけるクレジットカード決済時に,不正取引…
- 2024(R6)春 高度試験共通 午前I 問13 公開鍵暗号方式を使った暗号通信をn人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は…
- 2024(R6)春 高度試験共通 午前I 問15 PCからサーバに対し,IPv6を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問8 リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問16 Webコンテンツを提供する際に CDN (Content Delivery Network) を利用することによって,副…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問17 RLO (Right-to-Left Override) を利用した手口はどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問18 暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問19 なりすましメール対策に関する記述のうち,適切なものはどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問20 マルウェアの検出手法であるビヘイビア法を説明したものはどれか。…
- 2024(R6)春 ネットワークスペシャリスト 午前II 問21 IPsecに関する記述のうち,適切なものはどれか。…
- 2024(R6)春 システムアーキテクト 午前II 問16 eシールの説明はどれか。…
- 2024(R6)春 システムアーキテクト 午前II 問17 デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。…
- 2024(R6)春 システムアーキテクト 午前II 問18 NISTが制定した,AESにおける鍵長の条件はどれか。…
- 2024(R6)春 システムアーキテクト 午前II 問19 デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問1 クロスサイトリクエストフォージェリ攻撃の対策として,効果がないものはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問2 送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセー…
- 2024(R6)春 情報処理安全確保支援士 午前II 問3 PKI (公開鍵基盤) を構成する RA (Registration Authority) の役割はどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問4 標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に…
- 2024(R6)春 情報処理安全確保支援士 午前II 問5 送信元 IP アドレスが A,送信元ポート番号が 80/tcp,宛先 IP アドレスがホストに割り振られていない未使用の…
- 2024(R6)春 情報処理安全確保支援士 午前II 問6 X.509におけるCRLに関する記述のうち,適切なものはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問9 JVNなどの脆弱性対策ポータルサイトで採用されている CWEはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問10 FIPS PUB 140-3はどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問11 セキュリティ対策として, CASBを利用した際の効果はどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問12 不特定多数の利用者に無料で開放されている公衆無線LANサービスのアクセスポイントと端末で利用される仕様として,Wi-Fi…
- 2024(R6)春 情報処理安全確保支援士 午前II 問13 HTTP Strict Transport Security (HSTS)の動作はどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問14 IEEE 802.1Xにおけるサプリカントはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問15 DNSにおいてDNS CAA (Certification Authority Authorization) レコードを…
- 2024(R6)春 情報処理安全確保支援士 午前II 問16 電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。…
- 2024(R6)春 情報処理安全確保支援士 午前II 問17 ソフトウェアの脆弱性管理のためのツールとしても利用される SBOM (Software Bill of Material…
- 2024(R6)春 ITサービスマネージャ 午前II 問15 デジタル署名のあるソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。…
- 2024(R6)春 ITサービスマネージャ 午前II 問25 NFTの説明として, 適切なものはどれか。…
- 2024(R6)春 ITストラテジスト 午前II 問23 OCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち,適切なものはどれか。…
- 2024(R6)春 ITストラテジスト 午前II 問24 マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによ…
- 2023(R5)秋 応用情報技術者 午前 問36 パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。…
- 2023(R5)秋 応用情報技術者 午前 問37 楕円曲線暗号の特徴はどれか。…
- 2023(R5)秋 応用情報技術者 午前 問38 自社の中継用メールサーバで,接続元IPアドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者の…
- 2023(R5)秋 応用情報技術者 午前 問41 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。…
- 2023(R5)秋 応用情報技術者 午前 問42 セキュアブートの説明はどれか。…
- 2023(R5)秋 応用情報技術者 午前 問43 PCのストレージ上の重要なデータを保護する方法のうち,ランサムウェア感染による被害の低減に効果があるものはどれか。…
- 2023(R5)秋 応用情報技術者 午前 問44 DKIM (DomainKeys Identified Mail)に関する記述のうち,適切なものはどれか。…
- 2023(R5)秋 応用情報技術者 午前 問45 DNSSECについての記述のうち,適切なものはどれか。…
- 2023(R5)秋 応用情報技術者 午前 問46 問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出…
- 2023(R5)秋 システム監査技術者 午前II 問17 公開鍵基盤における CPS (Certification Practice Statement) に該当するものはどれか…
- 2023(R5)秋 システム監査技術者 午前II 問20 クリプトジャッキングに該当するものはどれか。…
- 2023(R5)秋 高度試験共通 午前I 問12 パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。…
- 2023(R5)秋 高度試験共通 午前I 問13 自社の中継用メールサーバで,接続元 IPアドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者…
- 2023(R5)秋 高度試験共通 午前I 問15 DKIM (DomainKeys Identified Mail) に関する記述のうち,適切なものはどれか。…
- 2023(R5)秋 データベーススペシャリスト 午前II 問18 ブロックチェーンのデータ構造の特徴として,適切なものはどれか。…
- 2023(R5)秋 データベーススペシャリスト 午前II 問19 DRDoS (Distributed Reflection Denial of Service) 攻撃に該当するものはど…
- 2023(R5)秋 データベーススペシャリスト 午前II 問21 情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。…
- 2023(R5)秋 エンベデッドシステムスペシャリスト 午前II 問14 SAML (Security Assertion Markup Language) の説明はどれか。…
- 2023(R5)秋 エンベデッドシステムスペシャリスト 午前II 問15 総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組 “NOTICE” に…
- 2023(R5)秋 エンベデッドシステムスペシャリスト 午前II 問16 外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてデジタルフォレンジックスを行うことになった…
- 2023(R5)秋 プロジェクトマネージャ 午前II 問23 セキュリティ評価基準である ISO/IEC 15408 の説明はどれか。…
- 2023(R5)秋 プロジェクトマネージャ 午前II 問24 デジタルフォレンジックスに該当するものはどれか。…
- 2023(R5)秋 プロジェクトマネージャ 午前II 問25 脆弱性検査手法の一つであるファジングはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問1 Webアプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列がPHPのexec関数などに渡されるこ…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問2 TLS 1.3の暗号スイートに関する説明のうち,適切なものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問3 VA (Validation Authority)の役割はどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問4 XML デジタル署名の特徴として,適切なものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問5 クリプトジャッキングに該当するものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問6 マルウェアMiraiの動作はどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問7 インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問8 SAML (Security Assertion Markup Language)の説明はどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問9 公開鍵基盤における CPS (Certification Practice Statement)に該当するものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問10 総務省及び国立研究開発法人情報通信研究機構 (NICT)が2019年2月から実施している取組 “NOTICE” に関する…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問12 脆弱性管理, 測定, 評価を自動化するためにNISTが策定した基準はどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問13 DNSSECに関する記述のうち, 適切なものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問14 OAuth 2.0 に関する記述のうち,適切なものはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問15 通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問16 電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を,…
- 2023(R5)秋 情報処理安全確保支援士 午前II 問17 セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するような次のネッ…
- 2023(R5)春 応用情報技術者 午前 問36 ボットネットにおいて C&Cサーバが担う役割はどれか。…
- 2023(R5)春 応用情報技術者 午前 問37 セキュアOSを利用することによって期待できるセキュリティ上の効果はどれか。…
- 2023(R5)春 応用情報技術者 午前 問38 メッセージにRSA方式のデジタル署名を付与して2者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はどれか。…
- 2023(R5)春 応用情報技術者 午前 問40 ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。…
- 2023(R5)春 応用情報技術者 午前 問41 TPM (Trusted Platform Module) に該当するものはどれか。…
- 2023(R5)春 応用情報技術者 午前 問42 デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるもの…
- 2023(R5)春 応用情報技術者 午前 問43 公衆無線LANのアクセスポイントを設置するときのセキュリティ対策とその効果の組として,適切なものはどれか。…
- 2023(R5)春 応用情報技術者 午前 問44 スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。…
- 2023(R5)春 応用情報技術者 午前 問45 次に示すような組織の業務環境において,特定のIPセグメントのIPアドレスを幹部のPCに動的に割り当て,一部のサーバへのア…
- 2023(R5)春 高度試験共通 午前I 問12 ボットネットにおいてC&Cサーバが担う役割はどれか。…
- 2023(R5)春 高度試験共通 午前I 問13 デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるもの…
- 2023(R5)春 高度試験共通 午前I 問14 スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。…
- 2023(R5)春 高度試験共通 午前I 問15 次に示すような組織の業務環境において,特定のIPセグメントのIPアドレスを幹部のPCに動的に割り当て,一部のサーバへのア…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問9 図は IPv4 における IPsec のデータ形式を示している。ESP トンネルモードの電文中で, 暗号化されているのは…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問16 ポリモーフィック型マルウェアの説明として,適切なものはどれか。…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問17 NTPを使った増幅型のDDoS攻撃に対して,NTPサーバが踏み台にされることを防止する対策の一つとして,適切なものはどれ…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問18 インラインモードで動作するシグネチャ型IPSの特徴はどれか。…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問19 認証にクライアント証明書を必要とするプロトコルはどれか。…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問20 スパムメールの対策として,TCPポート番号25への通信に対してISPが実施するOP25Bの例はどれか。…
- 2023(R5)春 ネットワークスペシャリスト 午前II 問21 無線LANで使用される規格 IEEE 802.1X が定めているものはどれか。…
- 2023(R5)春 システムアーキテクト 午前II 問17 暗号技術のうち,共通鍵暗号方式のものはどれか。…
- 2023(R5)春 システムアーキテクト 午前II 問18 TPM 2.0 で定義されている機能はどれか。…
- 2023(R5)春 システムアーキテクト 午前II 問19 迷惑メールの検知手法であるベイジアンフィルターの説明はどれか。…
- 2023(R5)春 システムアーキテクト 午前II 問20 送信者Aは,署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから,文書ファイルとその文書ファイルのデジ…
- 2023(R5)春 情報処理安全確保支援士 午前II 問1 デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リス…
- 2023(R5)春 情報処理安全確保支援士 午前II 問2 Pass the Hash攻撃はどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問3 シングルサインオンの実装方式の一つである SAML認証の流れとして,適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問4 ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問5 DNSに対するカミンスキー攻撃 (Kaminsky's attack) への対策はどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問6 デジタル証明書に関する記述のうち,適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問7 ブロック暗号の暗号利用モードの一つである CTR (Counter) モードに関する記述のうち,適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問10 WAFにおけるフォールスポジティブに該当するものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問11 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問12 インラインモードで動作するシグネチャ型IPSの特徴はどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問13 マルウェア感染の調査対象のPCに対して, 電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべ…
- 2023(R5)春 情報処理安全確保支援士 午前II 問14 無線LANの暗号化通信を実装するための規格に関する記述のうち, 適切なものはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問15 DKIM (DomainKeys Identified Mail) の説明はどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問16 インターネットサービスプロバイダ (ISP)が,OP25Bを導入する目的の一つはどれか。…
- 2023(R5)春 情報処理安全確保支援士 午前II 問17 SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラ…
- 2023(R5)春 情報処理安全確保支援士 午前II 問22 IoT機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。…
- 2023(R5)春 ITサービスマネージャ 午前II 問15 認証デバイスに関する記述のうち,適切なものはどれか。…
- 2023(R5)春 ITストラテジスト 午前II 問23 送信者Aは,署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから,文書ファイルとその文書ファイルのデジ…
- 2023(R5)春 ITストラテジスト 午前II 問24 暗号技術のうち,共通鍵暗号方式のものはどれか。…
- 2023(R5)春 ITストラテジスト 午前II 問25 サイバー攻撃に関する脅威に対処するために,非合法な手段を使わずに入手できる公開情報について,収集,分析及び活用が進んでい…
この分野の午後問題(記述式・読み物)
- 2025(R7)秋 応用情報技術者 午後 問1 企業グループのセキュリティ対策に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 応用情報技術者 午後 問5 問5 クラウドサービスへの移行に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 応用情報技術者 午後 問8 問8 モバイルオーダーシステムの画面設計に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 システム監査技術者 午後I 問2 クラウドサービスを利用したシステムの監査に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 情報処理安全確保支援士 午後 問1 問1 コンサルティング業務で利用するSaaSに関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 情報処理安全確保支援士 午後 問2 問2 暗号資産交換業におけるセキュリティに関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 情報処理安全確保支援士 午後 問3 情報システムのセキュリティ強化に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)秋 情報処理安全確保支援士 午後 問4 製造業におけるセキュリティ管理に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)春 応用情報技術者 午後 問1 サイバー攻撃への対策に関する次の記述を読んで、設問に答えよ。…
- 2025(R7)春 ネットワークスペシャリスト 午後I 問3 問3 セキュア Web ゲートウェイの導入に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)春 情報処理安全確保支援士 午後 問1 問1 サプライチェーンのリスク対策に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)春 情報処理安全確保支援士 午後 問2 脆弱性管理に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)春 情報処理安全確保支援士 午後 問3 問3 スマートフォン用アプリケーションプログラムの開発に関する次の記述を読んで,設問に答えよ。…
- 2025(R7)春 情報処理安全確保支援士 午後 問4 問4 IT資産管理及び脆弱性管理に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)秋 応用情報技術者 午後 問1 Webサイトのセキュリティに関する次の記述を読んで、設問に答えよ。…
- 2024(R6)秋 応用情報技術者 午後 問5 セキュアWebゲートウェイサービスの導入に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)秋 情報処理安全確保支援士 午後 問1 問1 インシデントレスポンスに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)秋 情報処理安全確保支援士 午後 問2 問2 ドメイン名変更に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)秋 情報処理安全確保支援士 午後 問3 問3 クレジットカード情報の漏えいに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)秋 情報処理安全確保支援士 午後 問4 セキュリティ診断に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 応用情報技術者 午後 問1 問1 リモート環境のセキュリティ対策に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 ネットワークスペシャリスト 午後I 問1 コンテンツ配信ネットワークに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 ネットワークスペシャリスト 午後I 問3 問3 ローカルブレイクアウトによる負荷軽減に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 ネットワークスペシャリスト 午後II 問2 問2 電子メールを用いた製品サポートに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 情報処理安全確保支援士 午後 問1 APIセキュリティに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 情報処理安全確保支援士 午後 問2 サイバー攻撃への対策に関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 情報処理安全確保支援士 午後 問3 Webセキュリティに関する次の記述を読んで,設問に答えよ。…
- 2024(R6)春 情報処理安全確保支援士 午後 問4 問4 Webアプリケーションプログラムに関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 応用情報技術者 午後 問1 問1 電子メールのセキュリティ対策に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 応用情報技術者 午後 問5 メールサーバの構築に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 システム監査技術者 午後I 問1 問1 クレジットカード情報保護の監査に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 情報処理安全確保支援士 午後 問1 問1 Webアプリケーションプログラムの開発に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 情報処理安全確保支援士 午後 問2 問2 セキュリティ対策の見直しに関する次の記述を読んで,設問に答えよ。…
- 2023(R5)秋 情報処理安全確保支援士 午後 問3 継続的インテグレーションサービスのセキュリティに関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 応用情報技術者 午後 問1 問1 マルウェア対策に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 システムアーキテクト 午後I 問4 問4 ホテルチェーンを展開する事業者向けの顔認証システム,及び顔認証を提供する基盤システムに関する次の記述を読んで,設問…
- 2023(R5)春 情報処理安全確保支援士 午後I 問1 問1 Webアプリケーションプログラム開発に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 情報処理安全確保支援士 午後I 問2 セキュリティインシデントに関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 情報処理安全確保支援士 午後I 問3 問3 クラウドサービス利用に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 情報処理安全確保支援士 午後II 問1 問1 Webセキュリティに関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 情報処理安全確保支援士 午後II 問2 Webサイトのクラウドサービスへの移行と機能拡張に関する次の記述を読んで,設問に答えよ。…
- 2023(R5)春 ITサービスマネージャ 午後I 問2 問2 情報セキュリティの管理に関する次の記述を読んで,設問に答えよ。…