26 |
令和6年度 春期 応用情報技術者試験 |
|
"部品"表及び"在庫"表に対し,SQL文を実行して結果を得た。SQL文のaに入れる字句はどれか。
|
詳細
|
1. COALESCE(MIN(在庫.在庫数),0)
2. COALESCE(MIN(在庫.在庫数),NULL)
3. COALESCE(SUM(在庫.在庫数),0)
4. COALESCE(SUM(在庫.在庫数),NULL)
|
COALESCE(SUM(在庫.在庫数),0)
|
27 |
令和6年度 春期 応用情報技術者試験 |
|
トランザクションTはチェックポイント後にコミットしたが,その後にシステム障害が発生した。トランザクションTの更新内容をその終了直後の状態にするために用いられる復旧技法はどれか。ここで,トランザクションはWALプロトコルに従い,チェックポイントの他に,トランザクションログを利用する。
|
詳細
|
1. 2相ロック
2. シャドウページ
3. ロールバック
4. ロールフォワード
|
ロールフォワード
|
28 |
令和6年度 春期 応用情報技術者試験 |
|
データウェアハウスのテーブル構成をスタースキーマとする場合,分析対象のトランザクションデータを格納するテーブルはどれか。
|
詳細
|
1. サマリテーブル
2. ディメンジョンテーブル
3. ファクトテーブル
4. ルックアップテーブル
|
ファクトテーブル
|
29 |
令和6年度 春期 応用情報技術者試験 |
|
ビッグデータの基盤技術として利用されるNoSQLに分類されるデータベースはどれか。
|
詳細
|
1. 関係データモデルをオブジェクト指向データモデルに拡張し,操作の定義や型の継承関係の定義を可能としたデータベース
2. 経営者の意思決定を支援するために,ある主題に基づくデータを現在の情報とともに過去の情報も蓄積したデータベース
3. 様々な形式のデータを一つのキーに対応付けて管理するキーバリュー型データベース
4. データ項目の名称,形式など,データそのものの特性を表すメタ情報を管理するデータベース
|
様々な形式のデータを一つのキーに対応付けて管理するキーバリュー型データベース
|
30 |
令和6年度 春期 応用情報技術者試験 |
|
CSMA/CD方式のLANに接続されたノードの送信動作に関する記述として,適切なものはどれか。
|
詳細
|
1. 各ノードに論理的な順位付けを行い,送信権を順次受け渡し,これを受け取ったノードだけが送信を行う。
2. 各ノードは伝送媒体が使用中かどうかを調べ,使用中でなければ送信を行う。衝突を検出したらランダムな時間の経過後に再度送信を行う。
3. 各ノードを環状に接続して,送信権を制御するための特殊なフレームを巡回させ,これを受け取ったノードだけが送信を行う。
4. タイムスロットを割り当てられたノードだけが送信を行う。
|
各ノードは伝送媒体が使用中かどうかを調べ,使用中でなければ送信を行う。衝突を検出したらランダムな時間の経過後に再度送信を行う。
|
スポンサー
|
31 |
令和6年度 春期 応用情報技術者試験 |
|
IPアドレス 208.77.188.166 は,どのアドレスに該当するか。
|
詳細
|
1. グローバルアドレス
2. プライベートアドレス
3. ブロードキャストアドレス
4. マルチキャストアドレス
|
グローバルアドレス
|
32 |
令和6年度 春期 応用情報技術者試験 |
|
ルータを冗長化するために用いられるプロトコルはどれか。
|
詳細
|
1. PPP
2. RARP
3. SNMP
4. VRRP
|
VRRP
|
33 |
令和6年度 春期 応用情報技術者試験 |
|
ビット誤り率が0.0001%の回線を使って,1,500バイトのパケットを10,000個送信するとき,誤りが含まれるパケットの個数の期待値はおよそ幾らか。
|
詳細
|
1. 10
2. 15
3. 80
4. 120
|
120
|
34 |
令和6年度 春期 応用情報技術者試験 |
|
OpenFlowを使ったSDN(Software-Defined Networking)の説明として,適切なものはどれか。
|
詳細
|
1. 単一の物理サーバ内の仮想サーバ同士が,外部のネットワーク機器を経由せずに,物理サーバ内部のソフトウェアで実現された仮想スイッチを経由して,通信する方式
2. データを転送するネットワーク機器とは分離したソフトウェアによって,ネットワーク機器を集中的に制御,管理するアーキテクチャ
3. プロトコルの文法を形式言語を使って厳密に定義する,ISOで標準化された通信プロトコルの規格
4. ルータやスイッチの機器内部で動作するソフトウェアを,オープンソースソフトウェア(OSS)で実現する方式
|
データを転送するネットワーク機器とは分離したソフトウェアによって,ネットワーク機器を集中的に制御,管理するアーキテクチャ
|
35 |
令和6年度 春期 応用情報技術者試験 |
|
3Dセキュア2.0(EMV 3-Dセキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3Dセキュア2.0で利用される本人認証の特徴はどれか。
|
詳細
|
1. 利用者がカード会社による本人認証に用いるパスワードを忘れた場合でも,安全にパスワードを再発行することができる。
2. 利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。
3. 利用者の過去の取引履歴や決済に用いているデバイスの情報にかかわらず,カード会社がパスワードと生体認証を併用した本人認証を行う。
4. 利用者の過去の取引履歴や決済に用いているデバイスの情報に加えて,操作しているのが人間であることを確認した上で,カード会社が追加の本人認証を行う。
|
利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。
|
スポンサー
|
36 |
令和6年度 春期 応用情報技術者試験 |
|
企業のDMZ上で1台のDNSサーバを,インターネット公開用と,社内のPC及びサーバからの名前解決の問合せに対応する社内用とで共用している。このDNSサーバが,DNSキャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
|
詳細
|
1. DNSサーバのハードディスク上に定義されているDNSサーバ名が書き換わり,インターネットからDNSサーバに接続できなくなる。
2. DNSサーバのメモリ上にワームが常駐し,DNS参照元に対して不正プログラムを送り込む。
3. 社内の利用者が,インターネット上の特定のWebサーバにアクセスしようとすると,本来とは異なるWebサーバに誘導される。
4. 社内の利用者間の電子メールについて,宛先メールアドレスが書き換えられ,送信ができなくなる。
|
社内の利用者が,インターネット上の特定のWebサーバにアクセスしようとすると,本来とは異なるWebサーバに誘導される。
|
37 |
令和6年度 春期 応用情報技術者試験 |
|
DNSSECで実現できることはどれか。
|
詳細
|
1. DNSキャッシュサーバが得た応答の中のリソースレコードが,権威DNSサーバで管理されているものであり,改ざんされていないことの検証
2. 権威DNSサーバとDNSキャッシュサーバとの通信を暗号化することによる,ゾーン情報の漏えいの防止
3. 長音"ー"と漢数字"一"などの似た文字をドメイン名に用いて,正規サイトのように見せかける攻撃の防止
4. 利用者のURLの入力誤りを悪用して,偽サイトに誘導する攻撃の検知
|
DNSキャッシュサーバが得た応答の中のリソースレコードが,権威DNSサーバで管理されているものであり,改ざんされていないことの検証
|
38 |
令和6年度 春期 応用情報技術者試験 |
|
公開鍵暗号方式を使った暗号通信をn人が相互に行う場合,全体で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は2個と数える。
|
詳細
|
1.
2.
3.
4.
|
|
39 |
令和6年度 春期 応用情報技術者試験 |
|
自社製品の脆弱性に起因するリスクに対応するための社内機能として,最も適切なものはどれか。
|
詳細
|
1. CSIRT
2. PSIRT
3. SOC
4. WHOISデータベースの技術連絡担当
|
PSIRT
|
40 |
令和6年度 春期 応用情報技術者試験 |
|
JIS Q 31000:2019(リスクマネジメント-指針)において,リスク特定で考慮することが望ましいとされている事項はどれか。
|
詳細
|
1. 結果の性質及び大きさ
2. 残留リスクが許容可能かどうかの判断
3. 資産及び組織の資源の性質及び価値
4. 事象の起こりやすさ及び結果
|
資産及び組織の資源の性質及び価値
|
スポンサー
|
41 |
令和6年度 春期 応用情報技術者試験 |
|
WAFによる防御が有効な攻撃として,最も適切なものはどれか。
|
詳細
|
1. DNSサーバに対するDNSキャッシュポイズニング
2. REST APIサービスに対するAPIの脆弱性を狙った攻撃
3. SMTPサーバの第三者不正中継の脆弱性を悪用したフィッシングメールの配信
4. 電子メールサービスに対する大量,かつ,サイズの大きな電子メールの配信
|
REST APIサービスに対するAPIの脆弱性を狙った攻撃
|
42 |
令和6年度 春期 応用情報技術者試験 |
|
PCからサーバに対し,IPv6を利用した通信を行う場合,ネットワーク層で暗号化を行うのに利用するものはどれか。
|
詳細
|
1. IPsec
2. PPP
3. SSH
4. TLS
|
IPsec
|
43 |
令和6年度 春期 応用情報技術者試験 |
|
SPF(Sender Policy Framework)の仕組みはどれか。
|
詳細
|
1. 電子メールを受信するサーバが,電子メールに付与されているデジタル署名を使って,送信元ドメインの詐称がないことを確認する。
2. 電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,送信元ドメインの詐称がないことを確認する。
3. 電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
4. 電子メールを送信するサーバが,電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
|
電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,送信元ドメインの詐称がないことを確認する。
|
44 |
令和6年度 春期 応用情報技術者試験 |
|
ICカードの耐タンパ性を高める対策はどれか。
|
詳細
|
1. ICカードとICカードリーダーとが非接触の状態で利用者を認証して,利用者の利便性を高めるようにする。
2. 故障に備えてあらかじめ作成した予備のICカードを保管し,故障時に直ちに予備カードに交換して利用者がICカードを使い続けられるようにする。
3. 信号の読出し用プローブの取付けを検出するとICチップ内の保存情報を消去する回路を設けて,ICチップ内の情報を容易には解析できないようにする。
4. 利用者認証にICカードを利用している業務システムにおいて,退職者のICカードは業務システム側で利用を停止して,他の利用者が利用できないようにする。
|
信号の読出し用プローブの取付けを検出するとICチップ内の保存情報を消去する回路を設けて,ICチップ内の情報を容易には解析できないようにする。
|
45 |
令和6年度 春期 応用情報技術者試験 |
|
オブジェクト指向におけるクラス間の関係のうち,適切なものはどれか。
|
詳細
|
1. クラス間の関連は,二つのクラス間でだけ定義できる。
2. サブクラスではスーパークラスの操作を再定義することができる。
3. サブクラスのインスタンスが,スーパークラスで定義されている操作を実行するときは,スーパークラスのインスタンスに操作を依頼する。
4. 二つのクラスに集約の関係があるときには,集約オブジェクトは部品オブジェクトと,属性及び操作を共有する。
|
サブクラスではスーパークラスの操作を再定義することができる。
|
スポンサー
|
46 |
令和6年度 春期 応用情報技術者試験 |
|
モジュール結合度に関する記述のうち,適切なものはどれか。
|
詳細
|
1. あるモジュールがCALL命令を使用せずにJUMP命令でほかのモジュールを呼び出すとき,このモジュール間の関係は,外部結合である。
2. 実行する機能や論理を決定するために引数を受け渡すとき,このモジュール間の関係は,内部結合である。
3. 大域的な単一のデータ項目を参照するモジュール間の関係は,制御結合である。
4. 大域的なデータを参照するモジュール間の関係は,共通結合である。
|
大域的なデータを参照するモジュール間の関係は,共通結合である。
|
47 |
令和6年度 春期 応用情報技術者試験 |
|
ソフトウェア信頼度成長モデルの一つであって,テスト工程においてバグが収束したと判定する根拠の一つとして使用するゴンペルツ曲線はどれか。
|
詳細
|
1.
2.
3.
4.
|
|
48 |
令和6年度 春期 応用情報技術者試験 |
|
リーンソフトウェア開発において,ソフトウェア開発のプロセスとプロセスの所要時間とを可視化し,ボトルネックや無駄がないかどうかを確認するのに用いるものはどれか。
|
詳細
|
1. ストーリーカード
2. スプリントバックログ
3. バーンダウンチャート
4. バリューストリームマップ
|
バリューストリームマップ
|
49 |
令和6年度 春期 応用情報技術者試験 |
|
JIS X 33002:2017(プロセスアセスメント実施に対する要求事項)の説明として,適切なものはどれか。
|
詳細
|
1. 組織のプロセスを継続的に改善して品質を高めるための要求事項を規定している。
2. 組織プロセスの品質を客観的に診断するための要求事項を規定している。
3. プロジェクトの実施に重要で,かつ,影響を及ぼすプロジェクトマネジメントの概念及びプロセスに関する包括的な手引きを規定している。
4. 明確に定義された用語を使用し,ソフトウェアライフサイクルプロセスの共通枠組みを規定している。
|
組織プロセスの品質を客観的に診断するための要求事項を規定している。
|
50 |
令和6年度 春期 応用情報技術者試験 |
|
ドキュメンテーションジェネレーターの説明として,適切なものはどれか。
|
詳細
|
1. HTML,CSSなどのリソースを読み込んで,画面などに描画又は表示するソフトウェア
2. ソースコード中にある,フォーマットに従って記述したコメント文などから,プログラムのドキュメントを生成するソフトウェア
3. 動的にWebページを生成するために,文書のテンプレートと埋込み入力データを合成して出力するソフトウェア
4. 文書構造がマーク付けされたテキストファイルを読み込んで,印刷可能なドキュメントを組版するソフトウェア
|
ソースコード中にある,フォーマットに従って記述したコメント文などから,プログラムのドキュメントを生成するソフトウェア
|
スポンサー
|