応用情報技術者 セキュリティ
分野「セキュリティ」の過去問を一覧で確認できます。
275 問
- 35令和7年度 春期デジタル庁、総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト (CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち、適切なものはどれか。
- 36令和7年度 秋期サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。
- 36令和7年度 春期Web サーバのログを分析したところ、Web サーバへの攻撃と思われる HTTP リクエストヘッダーが記録されていた。次の HTTP リクエストヘッダーから推測できる、攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで、HTTP リクエストヘッダー中の“%20”は空白…
- 37令和7年度 秋期デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はどれか。
- 37令和7年度 春期暗号機能を実装した IoT 機器における脅威のうち、サイドチャネル攻撃に該当するものはどれか。
- 38令和7年度 秋期サイドチャネル攻撃はどれか。
- 38令和7年度 春期PKIを構成する OCSP を利用する目的はどれか。
- 39令和7年度 秋期CRL に関する記述のうち、適切なものはどれか。
- 39令和7年度 春期欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。
- 40令和7年度 秋期ある組織ではCSIRTとPSIRT が設置されている。セキュリティインシデントのうち、PSIRT が対応するものはどれか。
- 40令和7年度 春期ソフトウェアの情報セキュリティ対策のうち, SBOM (Software Bill Of Materials)管理ツールを用いることができるものはどれか。
- 41令和7年度 春期cookie に Secure 属性を設定しなかったときと比較した、設定したときの Web ブラウザの動作として、適切なものはどれか。
- 42令和7年度 秋期CSPM (Cloud Security Posture Management) はどれか。
- 42令和7年度 春期Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。
- 43令和7年度 秋期脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。
- 44令和7年度 秋期デジタルフォレンジックスの手順は収集、検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。
- 44令和7年度 春期パスワードクラックの対策のうち、ストレッチングに該当するものはどれか。
- 45令和7年度 秋期電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証することで、送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。
- 24令和6年度 秋期マイクロプロセッサの耐タンパ性を向上させる手法として、適切なものはどれか。
- 35令和6年度 春期3Dセキュア 2.0 (EMV 3-D セキュア)は、オンラインショッピングにおけるクレジットカード決済時に、不正取引を防止するための本人認証サービスである。3Dセキュア 2.0で利用される本人認証の特徴はどれか。
- 36令和6年度 春期企業のDMZ 上で1台の DNS サーバを、インターネット公開用と、社内のPC及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが、DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。
- 37令和6年度 秋期企業内のクライアントからクラウドサービスへのアクセスに SAML 認証を利用したときのシステムの動作に関する記述のうち、適切なものはどれか。ここで、利用者ID とパスワードは企業内のディレクトリサービスで管理し、利用者認証は企業内の認証サーバで行う。
- 37令和6年度 春期DNSSEC で実現できることはどれか。
- 38令和6年度 秋期インターネット上の使われていない IP アドレス空間に大量に届くパケットはどれか。
- 38令和6年度 春期公開鍵暗号方式を使った暗号通信をn人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで、一組の公開鍵と秘密鍵は2個と数える。
- 39令和6年度 秋期ディープフェイクを悪用した攻撃に該当するものはどれか。
- 39令和6年度 春期自社製品の脆弱性に起因するリスクに対応するための社内機能として、最も適切なものはどれか。
- 40令和6年度 秋期パスワードリスト攻撃に該当するものはどれか。
- 41令和6年度 秋期JVN などの脆弱性情報サイトで採用されている CVE (Common Vulnerabilities and Exposures) 識別子の説明はどれか。
- 41令和6年度 春期WAF が防御が有効な攻撃として、最も適切なものはどれか。
- 42令和6年度 秋期DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
- 42令和6年度 春期PC からサーバに対し, IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
- 43令和6年度 秋期ソフトウェアのセキュリティ管理に使用される SBOM はどれか。
- 43令和6年度 春期SPF (Sender Policy Framework) の仕組みはどれか。
- 44令和6年度 秋期DNSSEC の仕様はどれか。
- 44令和6年度 春期ICカードの耐タンパ性を高める対策はどれか。
- 46令和6年度 秋期エクスプロイトコードの説明はどれか。
- 57令和6年度 秋期入出力データの管理方針の例として、適切なものはどれか。
- 36令和5年度 秋期パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。
- 36令和5年度 春期ボットネットにおいて C&C サーバが担う役割はどれか。
- 37令和5年度 秋期楕円曲線暗号の特徴はどれか。
- 37令和5年度 春期セキュア OS を利用することによって期待できるセキュリティ上の効果はどれか。
- 38令和5年度 春期メッセージに RSA 方式のデジタル署名を付与して2者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はどれか。
- 39令和5年度 春期“政府情報システムのためのセキュリティ評価制度 (ISMAP)”の説明はどれか。
- 40令和5年度 秋期JIS Q 27000:2019 (情報セキュリティマネジメントシステム一用語)において、認可されていない個人,エンティティ又はプロセスに対して、情報を使用させず,また、開示しない特性として定義されているものはどれか。
- 40令和5年度 春期ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
- 41令和5年度 秋期暗号機能を実装したIoT機器における脅威のうち、サイドチャネル攻撃に該当するものはどれか。
- 41令和5年度 春期TPM (Trusted Platform Module) に該当するものはどれか。
- 42令和5年度 秋期セキュアブートの説明はどれか。
- 42令和5年度 春期デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるものはどれか。
- 43令和5年度 秋期PCのストレージ上の重要なデータを保護する方法のうち、ランサムウェア感染による被害の低減に効果があるものはどれか。
- 44令和5年度 秋期DKIM (DomainKeys Identified Mail) に関する記述のうち、適切なものはどれか。
- 44令和5年度 春期スパムメール対策として、サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 45令和5年度 秋期DNSSECについての記述のうち、適切なものはどれか。
- 23令和4年度 春期マイクロプロセッサの耐タンパ性を向上させる手法として、適切なものはどれか。
- 36令和4年度 秋期オープンリゾルバを悪用した攻撃はどれか。
- 36令和4年度 春期複数のシステムやサービスの間で利用される SAML (Security Assertion Markup Language)はどれか。
- 37令和4年度 秋期サイドチャネル攻撃に該当するものはどれか。
- 37令和4年度 春期サイバーキルチェーンの偵察段階に関する記述として、適切なものはどれか。
- 38令和4年度 秋期デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- 38令和4年度 春期チャレンジレスポンス認証方式に該当するものはどれか。
- 39令和4年度 秋期組織的なインシデント対応体制の構築を支援する目的で JPCERT コーディネーションセンターが作成したものはどれか。
- 39令和4年度 春期メッセージの送受信における署名鍵の使用に関する記述のうち、適切なものはどれか。
- 40令和4年度 秋期JPCERT コーディネーションセンターと IPA とが共同で運営する JVN の目的として、最も適切なものはどれか。
- 40令和4年度 春期Web ブラウザの cookie に関する設定と、それによって期待される効果の記述のうち、最も適切なものはどれか。
- 41令和4年度 秋期JIS Q 31000:2019 (リスクマネジメントー指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。
- 41令和4年度 春期クライアント証明書で利用者を認証するリバースプロキシサーバを用いて、複数のWeb サーバにシングルサインオンを行うシステムがある。このシステムに関する記述のうち、適切なものはどれか。
- 42令和4年度 秋期WAF による防御が有効な攻撃として、最も適切なものはどれか。
- 42令和4年度 春期パスワードクラック手法の一種である、レインボー攻撃に該当するものはどれか。
- 43令和4年度 春期JIS Q 27000:2019 (情報セキュリティマネジメントシステムー用語)における“リスクレベル”の定義はどれか。
- 44令和4年度 秋期SPF (Sender Policy Framework) の仕組みはどれか。
- 44令和4年度 春期内部ネットワークのPCからインターネット上の Web サイトを参照するときに、DMZに設置した VDI (Virtual Desktop Infrastructure) サーバ上の Web ブラウザを利用すると、未知のマルウェアがPCにダウンロードされるのを防ぐというセキュリティ…
- 58令和4年度 秋期JIS Q 27001:2014 (情報セキュリティマネジメントシステムー要求事項)に基づいて ISMS 内部監査を行った結果として判明した状況のうち、監査人が、指摘事項として監査報告書に記載すべきものはどれか。
- 37令和3年度 秋期IoT 推進コンソーシアム、総務省,経済産業省が策定した“IoT セキュリティガイ ドライン(Ver 1.0)”における“要点 17. 出荷・リリース後も安全安心な状態を維持 する”に対策例として挙げられているものはどれか。
- 37令和3年度 春期Web サイトにおいて、クリックジャッキング攻撃の対策に該当するものはどれか。
- 38令和3年度 秋期ソフトウェア製品の脆弱性を第三者が発見し、その脆弱性を JPCERT コーディネ ーションセンターが製品開発者に通知した。その場合における製品開発者の対応のう ち、“情報セキュリティ早期警戒パートナーシップガイドライン (2019年5月)”に 照らして適切なものはどれか。
- 38令和3年度 春期攻撃者が行うフットプリンティングに該当するものはどれか。
- 39令和3年度 秋期JIS Q 27000:2019 (情報セキュリティマネジメントシステムー用語)において定義 されている情報セキュリティの特性に関する説明のうち、否認防止の特性に関するも のはどれか。
- 39令和3年度 春期リスクベース認証の特徴はどれか。
- 40令和3年度 秋期IoT デバイスの耐タンパ性の実装技術とその効果に関する記述として、適切なもの はどれか。
- 40令和3年度 春期暗号学的ハッシュ関数における原像計算困難性,つまり一方向性の性質はどれか。
- 41令和3年度 秋期基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性 の深刻度を評価するものはどれか。
- 41令和3年度 春期経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。
- 42令和3年度 秋期盗まれたクレジットカードの不正利用を防ぐ仕組みのうち、オンラインショッピン グサイトでの不正利用の防止に有効なものはどれか。
- 42令和3年度 春期JPCERT コーディネーションセンターの説明はどれか。
- 43令和3年度 春期クレジットカードの対面決済時の不正利用に対して、カード加盟店が実施する対策のうち、最も有効なものはどれか。
- 44令和3年度 秋期オープンリダイレクトを悪用した攻撃に該当するものはどれか。
- 44令和3年度 春期Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用のPCにおいて, Web ブラウザを利用しているものとする。
- 45令和3年度 春期TLS のクライアント認証における次の処理 a~cについて、適切な順序はどれか。
- 46令和3年度 春期ICカードの耐タンパ性を高める対策はどれか。
- 57令和3年度 秋期経済産業省“情報セキュリティ監査基準 実施基準ガイドライン (Ver1.0)”におけ る、情報セキュリティ対策の適切性に対して一定の保証を付与することを目的とする 監査(保証型の監査)と情報セキュリティ対策の改善に役立つ助言を行うことを目的 とする監査(助言型の監査)の実施に関す…
- 36令和2年度 秋期認証局が発行する CRL に関する記述のうち、適切なものはどれか。
- 37令和2年度 秋期PC からサーバに対し、IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
- 38令和2年度 秋期OCSP クライアントと OCSP レスポンダとの通信に関する記述のうち、適切なものはどれか。
- 39令和2年度 秋期SEO ポイズニングの説明はどれか。
- 40令和2年度 秋期送信者 A からの文書ファイルと、その文書ファイルのディジタル署名を受信者 Bが受信したとき、受信者Bができることはどれか。ここで、受信者Bは送信者Aの署名検証鍵Xを保有しており、受信者Bと第三者は送信者Aの署名生成鍵Yを知らないものとする。
- 41令和2年度 秋期クリプトジャッキングに該当するものはどれか。
- 42令和2年度 秋期暗号方式に関する記述のうち、適切なものはどれか。
- 43令和2年度 秋期ボットネットにおけるC&C サーバの役割として、適切なものはどれか。
- 44令和2年度 秋期TPM (Trusted Platform Module)に該当するものはどれか。
- 36令和1年度 秋期IPv6 において、拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- 36令和1年度 春期情報セキュリティにおけるエクスプロイトコードの説明はどれか。
- 37令和1年度 秋期インターネットとの接続において、ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- 37令和1年度 春期リスクベース認証の特徴はどれか。
- 38令和1年度 秋期チャレンジレスポンス認証方式に該当するものはどれか。
- 38令和1年度 春期パスワードクラック手法の一種である、レインボー攻撃に該当するものはどれか。
- 39令和1年度 秋期無線LAN環境における WPA2-PSK の機能はどれか。
- 39令和1年度 春期ディジタルフォレンジックスの手順を収集、検査、分析、報告に分けたとき、そのいずれかに該当するものはどれか。
- 40令和1年度 秋期JIS Q 27000:2019 (情報セキュリティマネジメントシステムー用語)では、情報セキュリティは主に三つの特性を維持することとされている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。
- 40令和1年度 春期DNSSEC についての記述のうち、適切なものはどれか。
- 41令和1年度 秋期内部ネットワークのPCからインターネット上の Web サイトを参照するときに、DMZ に設置した VDI (Virtual Desktop Infrastructure) サーバ上の Web ブラウザを利用すると、未知のマルウェアがPCにダウンロードされるのを防ぐというセキュリテ…
- 41令和1年度 春期マルウェア対策ソフトでのフォールスネガティブに該当するものはどれか。
- 42令和1年度 秋期エクスプロイトキットの説明はどれか。
- 43令和1年度 秋期ダークネットは、インターネット上で到達可能であるが、使われていない IP アドレス空間を示す。このダークネットにおいて観測されるものはどれか。
- 43令和1年度 春期情報セキュリティにおけるサンドボックスの説明はどれか。
- 44令和1年度 秋期ファジングに該当するものはどれか。
- 44令和1年度 春期パケットフィルタリング型ファイアウォールが、通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。
- 45令和1年度 秋期虹彩認証に関する記述のうち、最も適切なものはどれか。
- 45令和1年度 春期WAFの説明はどれか。
- 60令和1年度 春期事務所の物理的セキュリティ対策について, JIS Q 27002:2014 (情報セキュリティ管理策の実践のための規範)に基づいて情報セキュリティ監査を実施した。判明した状況のうち、監査人が監査報告書に指摘事項として記載すべきものはどれか。
- 362018年度 秋期サイバーセキュリティ基本法に基づき、内閣官房に設置された機関はどれか。
- 362018年度 春期企業のDMZ 上で1台の DNS サーバを、インターネット公開用と、社内のPC及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが、DNS キャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。
- 372018年度 秋期楕円曲線暗号に関する記述のうち、適切なものはどれか。
- 372018年度 春期クロスサイトスクリプティングの手口はどれか。
- 382018年度 春期ディレクトリトラバーサル攻撃はどれか。
- 392018年度 秋期DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち、適切なものはどれか。
- 392018年度 春期ポリモーフィック型マルウェアの説明として、適切なものはどれか。
- 402018年度 秋期インターネットに接続された利用者のPCから、DMZ上の公開 Web サイトにアクセスし、利用者の個人情報を入力すると、その個人情報が内部ネットワークのデータベース(DB) サーバに蓄積されるシステムがある。このシステムにおいて、利用者個人のディジタル証明書を用いた TLS 通信を…
- 402018年度 春期サイバーレスキュー隊 (J-CRAT)は、どの脅威による被害の低減と拡大防止を活動目的としているか。
- 412018年度 秋期クロスサイトスクリプティング対策に該当するものはどれか。
- 412018年度 春期内部ネットワークのPCからインターネット上の Web サイトを参照するときにDMZ 上に用意した VDI (Virtual Desktop Infrastructure) サーバ上の Web ブラウザを利用すると、未知のマルウェアがPCにダウンロードされて、PCが感染することを防…
- 422018年度 秋期ブルートフォース攻撃に該当するものはどれか。
- 422018年度 春期ファジングに該当するものはどれか。
- 432018年度 秋期脆弱性検査手法の一つであるファジングはどれか。
- 432018年度 春期Web システムにおいて、セッションの乗っ取りの機会を減らすために、利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで、利用者は自分専用のPCにおいて, Web ブラウザを利用しているものとする。
- 442018年度 秋期取引履歴などのデータとハッシュ値の組みを順次つなげて記録した分散型台帳を、ネットワーク上の多数のコンピュータで同期して保有し、管理することによって、一部の台帳で取引データが改ざんされても、取引データの完全性と可用性が確保されることを特徴とする技術はどれか。
- 442018年度 春期パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 452018年度 春期TPM (Trusted Platform Module)に該当するものはどれか。
- 362017年度 秋期認証局が発行する CRL に関する記述のうち、適切なものはどれか。
- 362017年度 春期インターネットへの接続において、ファイアウォールで NAPT 機能を利用することによるセキュリティ上の効果はどれか。
- 372017年度 秋期SEO ポイズニングの説明はどれか。
- 372017年度 春期A社の Web サーバは、サーバ証明書を使って TLS 通信を行っている。PCから A社の Web サーバへのTLSを用いたアクセスにおいて、当該 PC がサーバ証明書を入手した後に、認証局の公開鍵を利用して行う動作はどれか。
- 382017年度 秋期SIEM (Security Information and Event Management)の特徴はどれか。
- 382017年度 春期暗号方式に関する説明のうち、適切なものはどれか。
- 392017年度 秋期パスワードに使用できる文字の種類の数をM, パスワードの文字数を n とするとき,設定できるパスワードの理論的な総数を求める数式はどれか。
- 402017年度 秋期ドライブバイダウンロード攻撃の説明はどれか。
- 402017年度 春期水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- 412017年度 秋期暗号方式に関する記述のうち、適切なものはどれか。
- 412017年度 春期DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち、適切なものはどれか。
- 422017年度 秋期サイバーレスキュー隊(J-CRAT)の役割はどれか。
- 422017年度 春期無線LAN環境における WPA2-PSK の機能はどれか。
- 432017年度 秋期暗号化や認証機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 432017年度 春期図のような構成と通信サービスのシステムにおいて, Web アプリケーションの脆弱性対策のためのWAFの設置場所として、最も適切な箇所はどこか。ここで、WAFには通信を暗号化したり、復号したりする機能はないものとする。 接続構成:インターネット ― a(HTTPS)― ファイアウ…
- 442017年度 秋期ICカードの耐タンパ性を高める対策はどれか。
- 442017年度 春期攻撃に HTTP over TLS (HTTPS)が使われた場合に起こり得ることはどれか。
- 452017年度 秋期WAFの説明はどれか。
- 602017年度 春期識別コード及びパスワードによるアクセスコントロール機能を情報システムに組み込むことによって,コントロールが可能なリスクはどれか。
- 362016年度 春期企業のDMZ上で1台の DNS サーバを、インターネット公開用と、社内のPC, サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが、DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- 372016年度 秋期ISP“A”管理下のネットワークから別の ISP “B”管理下の宛先に SMTP で電子メールを送信する。電子メール送信者が SMTP-AUTH を利用していない場合,スパムメール対策 OP25B によって遮断される電子メールはどれか。
- 372016年度 春期暗号方式のうち、共通鍵暗号方式はどれか。
- 382016年度 秋期チャレンジレスポンス認証方式の特徴はどれか。
- 382016年度 春期重要情報の取扱いを委託する場合における、委託元の情報セキュリティ管理のうち、適切なものはどれか。
- 392016年度 秋期データベースで管理されるデータの暗号化に用いることができ、かつ、暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- 392016年度 春期JIS Q 27000で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。
- 402016年度 秋期リスクベース認証の特徴はどれか。
- 402016年度 春期WAFの説明として、適切なものはどれか。
- 412016年度 秋期アクセス制御に用いる認証デバイスの特徴に関する記述のうち、適切なものはどれか。
- 412016年度 春期Web アプリケーションのセッションが攻撃者に乗っ取られ、攻撃者が乗っ取ったセッションを利用してアクセスした場合でも、個人情報の漏えいなどの被害が拡大しないようにするために、Web アプリケーションが重要な情報を Web ブラウザに送信する直前に行う対策として、最も適切なものはど…
- 422016年度 秋期OpenPGPやS/MIME において用いられるハイブリッド暗号方式の特徴はどれか。
- 422016年度 春期クラウドのサービスモデルを NIST の定義に従って IaaS, PaaS, SaaS に分類したとき、パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaS と SaaS では実施できないが、IaaS では実施できるものはどれか。
- 432016年度 秋期受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みである SPF (Sender Policy Framework)の特徴はどれか。
- 432016年度 春期暗号化や認証機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 442016年度 秋期サンドボックス機構に該当するものはどれか。
- 442016年度 春期スパムメール対策として、サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 452016年度 秋期脆弱性検査手法の一つであるファジングはどれか。
- 452016年度 春期Man-in-the-Browser 攻撃に該当するものはどれか。
- 332015年度 秋期電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
- 362015年度 秋期クロスサイトスクリプティングの手口に該当するものはどれか。
- 372015年度 秋期手順に示す処理を行ったとき、検証できることはどれか。 [手順] (1) 送信者 A はファイルのハッシュ値を計算して、信頼できる第三者機関に送信する。 (2) 第三者機関は、信頼できる日時を保持しており、受信したハッシュ値とその受信日時を結合し(結合データ), そのディジタル署名…
- 372015年度 春期DNSキャッシュポイズニングに分類される攻撃内容はどれか。
- 382015年度 秋期暗号方式に関する説明のうち、適切なものはどれか。
- 392015年度 秋期無線LAN環境における WPA2-PSK の機能はどれか。
- 392015年度 春期パスワードリスト攻撃に該当するものはどれか。
- 402015年度 秋期公開鍵暗号方式の暗号アルゴリズムはどれか。
- 402015年度 春期JPCERT/CC の説明はどれか。
- 422015年度 秋期ゼロデイ攻撃の特徴はどれか。
- 422015年度 春期NIST の定義によるクラウドサービスモデルのうち、クラウド利用企業の責任者がセキュリティ対策に関して表中の項番1と2の責務を負うが、項番3~5の責務を負わないものはどれか。 項番 | 責務 ---|--- 1 | アプリケーションに対して、データのアクセス制御と暗号化の設定を行…
- 432015年度 秋期ディジタルフォレンジックスの説明として、適切なものはどれか。
- 432015年度 春期サーバにバックドアを作り、サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
- 442015年度 秋期ブルートフォース攻撃に該当するものはどれか。
- 442015年度 春期SPF (Sender Policy Framework) を利用する目的はどれか。
- 452015年度 秋期ペネトレーションテストの目的はどれか。
- 452015年度 春期利用者 PCがボットに感染しているかどうかを hosts ファイルの改ざんの有無で確認するとき, hosts ファイルが改ざんされていないと判断できる設定内容はどれか。ここで、hosts ファイルには設定内容が1行だけ書かれており、利用者及びシステム管理者は、これまでに host…
- 462015年度 春期ディレクトリトラバーサル攻撃はどれか。
- 352014年度 秋期APT (Advanced Persistent Threats)の説明はどれか。
- 362014年度 春期人間には読み取ることが可能でも、プログラムでは読み取ることが難しいという差異を利用して、ゆがめたり一部を隠したりした画像から文字を判読させ入力させることで、人間以外による自動入力を排除する技術はどれか。
- 372014年度 秋期SMTP-AUTH (SMTP Service Extension for Authentication) における認証の動作を説明したものはどれか。
- 372014年度 春期A社の Web サーバは、認証局で生成した Web サーバ用のディジタル証明書を使ってSSL/TLS 通信を行っている。A社のWebサーバに SSL/TLS を用いてアクセスしたときの PC がサーバのディジタル証明書を入手した後に、認証局の公開鍵を利用して行うものはどれか。
- 382014年度 秋期ディジタル証明書が失効しているかどうかをオンラインでリアルタイムに確認するためのプロトコルはどれか。
- 382014年度 春期チャレンジレスポンス認証方式の特徴として、適切なものはどれか。
- 392014年度 秋期企業のDMZ 上で1台の DNS サーバを、インターネット公開用と、社内のPC、サーバからの名前解決の問合せに対応する社内用とで共用している。このDNS サーバが, DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- 392014年度 春期認証局が侵入され、攻撃者によって不正な Web サイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合、誤って不正に発行されたディジタル証明書を用いた Web サイトにアクセスしないために利用者側で実施すべき対策はどれか…
- 402014年度 秋期Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。
- 402014年度 春期安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。 攻撃 対策 ア SQLインジェクション SQL 文の組立てに静的プレースホルダを使用する。 イ クロスサイトスクリプティング 任意の外部サイトのスタイルシートを取り込めるようにする。 ウ クロス…
- 412014年度 秋期無線LANを利用するとき、セキュリティ方式として WPA2 を選択することで利用される暗号化アルゴリズムはどれか。
- 412014年度 春期ディジタルフォレンジックスの説明として、適切なものはどれか。
- 422014年度 春期ペネトレーションテストの目的はどれか。
- 432014年度 春期家庭内で、PCを無線LAN とブロードバンドルータを介してインターネットに接続するとき、期待できるセキュリティ上の効果の記述のうち、適切なものはどれか。
- 442014年度 秋期システム運用管理者による機密ファイルの不正な持出しを牽制するための対策はどれか。
- 442014年度 春期SSHの説明はどれか。
- 452014年度 秋期電子メールに用いられる S/MIME の機能はどれか。
- 452014年度 春期Web サーバにおいて、機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち、最も適切なものはどれか。
- 362013年度 春期HTTPS通信において、暗号化とサーバ認証に使用されるものはどれか。
- 372013年度 秋期PC からサーバに対し、IPv6 を利用した通信を行う場合、ネットワーク層で暗号化を行うのに利用するものはどれか。
- 372013年度 春期暗号アルゴリズムの危殆化を説明したものはどれか。
- 382013年度 秋期非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- 382013年度 春期暗号解読のための攻撃法のうち、ブルートフォース攻撃はどれか。
- 392013年度 秋期ディジタル署名において、発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- 392013年度 春期公開鍵暗号を使って n 人が相互に通信する場合、全体で何個の異なる鍵が必要になるか。ここで、一組の公開鍵と秘密鍵は2個と数える。
- 402013年度 秋期ISMS において定義することが求められている情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- 402013年度 春期ソーシャルエンジニアリング手法を利用した標的型攻撃メールの特徴はどれか。
- 412013年度 秋期ビヘイビア法のウイルス検出手法に当たるものはどれか。
- 422013年度 秋期クロスサイトスクリプティングの手口はどれか。
- 422013年度 春期パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて、本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 432013年度 秋期ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なものはどれか。
- 442013年度 春期サンドボックスの仕組みについて述べたものはどれか。
- 602013年度 春期特権ID(システムの設定やデータの追加、変更、削除及びそれらの権限の設定が可能なID)の不正使用を発見するコントロールはどれか。
- 332012年度 秋期SSLによるクライアントと Web サーバ間の通信手順 (1)~(5) において, a, b に入る適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。 (1) クライアントからの SSL による接続要求に対し、Web サーバはサーバ証明書をクライアントに送付…
- 362012年度 秋期シングルサインオンの説明のうち、適切なものはどれか。
- 362012年度 春期所有者と公開鍵の対応付けをするのに必要なポリシや技術の集合によって実現される基盤はどれか。
- 372012年度 春期WAFの説明として、適切なものはどれか。
- 382012年度 秋期手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで、メッセージダイジェストは安全な方法で保護され、改ざんや破壊がされていないものとする。 [手順] (1) 送信者 A は、電子メールの本文からハッシュ関数を用いて、メッセー…
- 382012年度 春期ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 392012年度 秋期暗号方式に関する記述のうち、適切なものはどれか。
- 392012年度 春期手順に示すクライアントとサーバの処理と通信で可能になることはどれか。 [手順] (1) サーバはクライアントから要求があるたびに異なる予測困難な値(チャレンジ)を生成して保持するとともに、クライアントへ送る。 (2) クライアントは利用者が入力したパスワードのメッセージダイジェス…
- 402012年度 秋期完全性を脅かす攻撃はどれか。
- 402012年度 春期ディジタル署名における署名鍵の用い方と、ディジタル署名を行う目的のうち、適切なものはどれか。
- 412012年度 秋期安全な Web アプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
- 412012年度 春期サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって、機密性を確保できる仕組みのうち、適切なものはどれか。
- 422012年度 秋期ウイルス検知手法の一つであるビヘイビア法を説明したものはどれか。
- 422012年度 春期JIS Q 27001では、情報セキュリティは三つの特性を維持するものとして特徴付けられている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。
- 432012年度 春期Web アプリケーションにおける脅威とそのセキュリティ対策の適切な組合せはどれか。
- 442012年度 春期ステガノグラフィを説明したものはどれか。
- 602012年度 春期情報システムに識別コード及びパスワードによるアクセスコントロール機能を組み込むことによって、コントロール可能なリスクはどれか。
- 382011年度 秋期ディジタル署名を生成するときに、発信者がメッセージのハッシュ値をディジタル署名に変換するのに使う鍵はどれか。
- 392011年度 秋期フィッシング(phishing)による被害はどれか。
- 402011年度 秋期クライアントと Web サーバの間において、クライアントが Web サーバに送信するデータを検査して、SQLインジェクションなどの攻撃を遮断するためのものはどれか。
- 412011年度 秋期パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて、本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 412011年度 春期DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- 422011年度 秋期ブルートフォース攻撃に該当するものはどれか。
- 422011年度 春期緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。
- 442011年度 春期ゼロデイ攻撃の特徴はどれか。
- 382010年度 秋期セキュリティ対策で利用する CRL に記載されるデータはどれか。
- 392010年度 秋期ソーシャルエンジニアリングに分類される手口はどれか。
- 392010年度 春期社内ネットワークからインターネット接続を行うときに、インターネットへのアクセスを中継し、Web コンテンツをキャッシュすることによってアクセスを高速にする仕組みで、セキュリティ確保にも利用されるものはどれか。
- 402010年度 秋期公開鍵暗号方式に関する記述のうち、適切なものはどれか。
- 402010年度 春期ディジタル署名を生成するときに、発信者がメッセージのハッシュ値をディジタル署名に変換するのに使う鍵はどれか。
- 412010年度 秋期公開鍵暗号方式によって、暗号を使ってn 人が相互に通信する場合、異なる鍵は全体で幾つ必要になるか。ここで、公開鍵,秘密鍵をそれぞれ一つと数える。
- 412010年度 春期JIS Q 27002 における情報資産に対する脅威の説明はどれか。
- 422010年度 秋期ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- 432010年度 秋期Autorun.inf を悪用した USB ワームの説明のうち、適切なものはどれか。
- 432010年度 春期SQLインジェクションの説明はどれか。
- 802010年度 春期不正アクセス禁止法において、処罰の対象となる行為はどれか。
- 382009年度 秋期公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合、文書が間違いなく送信者のものであることを受信者が確認できるものはどれか。
- 382009年度 春期SSLによるクライアントとWeb サーバ間の通信手順 (1)~(5) において、a, bに入る 適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。 (1) クライアントからの SSL による接続要求に対し、Web サーバはサーバ証明書を クライアントに送付す…
- 392009年度 秋期公開鍵暗号方式を採用した電子商取引において、認証局(CA)の役割はどれか。
- 392009年度 春期公開鍵暗号方式によって、n人が相互に暗号を使って通信する場合、異なる鍵は全 体で幾つ必要になるか。ここで、公開鍵、秘密鍵をそれぞれ一つと数える。
- 402009年度 秋期完全性を脅かす攻撃はどれか。
- 402009年度 春期ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切 なものはどれか。
- 412009年度 秋期JIS Q 2001:2001 に規定されたリスク算定の定量的評価を、組織のセキュリティ対策の優先度を検討するリスク分析に適用したものはどれか。
- 412009年度 春期企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が 不正な行為に利用するために設置するものはどれか。
- 422009年度 秋期無線 LAN において、事前にアクセスポイントに登録した端末以外の接続を制限するためのものはどれか。
- 422009年度 春期ディレクトリトラバーサル攻撃に該当するものはどれか。
- 592009年度 春期情報システムの安全性のコントロールに関係する監査証跡はどれか。
- 602009年度 春期コンピュータセキュリティのリスク対策のうち、リスクの保有に該当するものはど れか。