監査証跡(Audit Trail)とは、システムへのアクセスや操作に関する記録のことで、誰が、いつ、何を、どのように行ったかといった情報が含まれます。アクセスログは、システムへのアクセス履歴を記録したものであり、不正アクセスや情報漏洩などのセキュリティインシデント発生時の原因究明や責任追跡に不可欠な、システムの安全性を評価するための重要な証拠となります。
2009年度 春期 高度試験共通 午前I 問22
難度
標準
情報システムの安全性のコントロールに関係する監査証跡はどれか。
選択肢
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
関連する問題
セキュリティ の他の問題
- 高度試験共通2009年度 春期 午前I 問14ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- 高度試験共通2009年度 春期 午前I 問15企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が不正な行為に利用するために設置するものはどれか。
- 高度試験共通2010年度 春期 午前I 問15SQLインジェクションの説明はどれか。
- 高度試験共通2012年度 秋期 午前I 問12SSLによるクライアントと Web サーバ間の通信手順 (1)~(5) において、a, bに入る適切な語句の組合せはどれか。ここで、記述した手順は、一部簡略化している。 (1) クライアントからの SSL による接続要求に対し、Web サーバはサーバ証明書をクライアントに送付する…
- 高度試験共通2012年度 秋期 午前I 問13シングルサインオンの説明のうち、適切なものはどれか。
他年度の「セキュリティ」問題
高度試験共通 の同じ分野を年度をまたいで演習する
- 令和7年度 秋期高度試験共通 午前I 問12サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。
- 令和6年度 秋期高度試験共通 午前I 問13ディープフェイクを悪用した攻撃に該当するものはどれか。
- 令和5年度 秋期高度試験共通 午前I 問12パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。
- 令和4年度 秋期高度試験共通 午前I 問12デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- 令和3年度 秋期高度試験共通 午前I 問12IoT 推進コンソーシアム、総務省、経済産業省が策定した“IoT セキュリティガイドライン(Ver 1.0)”における“要点 17. 出荷・リリース後も安全安心な状態を維持する”に対策例として挙げられているものはどれか。
高度試験共通 の学習ガイド
プロジェクトマネージャ 合格論文の書き方|テーマ選定・構成・頻出設問の攻略
プロジェクトマネージャ(PM)試験の午後II論文で合格するための論文構成・テーマ選定・設問アイウの書き方を解説。アジャイル対応・ステークホルダー管理など頻出テーマの論文例も紹介します。
プロジェクトマネージャ試験 出題傾向の最新分析【2026年最新】|増えた論点・捨て論点
プロジェクトマネージャ試験の直近2年の出題傾向を分析し、増加している新論点・減少している論点・捨てて良い論点を整理。学習計画の優先度付けに活用できます。
プロジェクトマネージャ試験 過去問の解き方完全ガイド|AI解説で時短する5ステップ
プロジェクトマネージャ試験の過去問を効率的に回すための5ステップを紹介。AIコパイロットを使った時短解説の取り方、復習タイミング、選択肢分析の手順までまとめました。
プロジェクトマネージャ試験 頻出論点トップ10と押さえ方|過去5年分の傾向分析
プロジェクトマネージャ試験の過去5年分の出題傾向から、合格に直結する頻出論点トップ10を抽出。各論点ごとの出題形式と効率的な押さえ方をまとめました。