1 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
AESの特徴はどれか。 |
この問題へ |
2 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
SSL/TLSのダウングレード攻撃に該当するものはどれか。 |
この問題へ |
3 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
サイドチャネル攻撃の説明はどれか。 |
この問題へ |
4 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
PCなどに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。 |
この問題へ |
5 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
セッションIDの固定化(Session Fixation)攻撃の手口はどれか。 |
この問題へ |
6 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
DNS水責め攻撃(ランダムサブドメイン攻撃)の手口と目的に関する記述のうち、適切なものはどれか。 |
この問題へ |
7 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
FIPS PUB 140-2の記述内容はどれか。 |
この問題へ |
8 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
|
この問題へ |
9 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
個人情報の漏えいに関するリスク対応のうち、リスク回避に該当するものはどれか。 |
この問題へ |
10 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
JVNなどの脆弱性対策ポータルサイトで採用されているCVE (Common Vulnerabilities Exposures) 識別子の説明はどれか。 |
この問題へ |
11 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
インターネットバンキングの利用時に被害をもたらすMITB (Man-in-the-Browser) 攻撃に有効な対策はどれか。 |
この問題へ |
12 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
Webアプリケーションの脆弱性を悪用する攻撃手法のうち、Webページ上で入力した文字列がPerlのsystem関数やPHPのexec関数などに渡されることを利用し、不正にシェルスクリプトを実行させるものは、どれに分類されるか。 |
この問題へ |
13 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
ウイルス対策ソフトでの、フォールスネガティブに該当するものはどれか。 |
この問題へ |
14 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
特定の利用者が所有するリソースが、WebサービスA上にある。OAuth2.0において、その利用者の認可の下、WebサービスBからそのリソースへの限定されたアクセスを可能にするときのプロトコルの動作はどれか。 |
この問題へ |
15 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
インターネットサービスプロバイダ(ISP)が、OP25Bを導入する目的はどれか。 |
この問題へ |
16 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
サンドボックスの仕組みに関する記述のうち、適切なものはどれか。 |
この問題へ |
17 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に、IEEE802.1XとRADIUSを利用する場合の標準的な方法はどれか。 |
この問題へ |
18 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
ICMP Flood攻撃に該当するものはどれか。 |
この問題へ |
19 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
PCやスイッチングハブがもつイーサネットインタフェース(物理ポート)の、Automatic MDI/MDI-Xの機能はどれか。 |
この問題へ |
20 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
IEEE802.11a/b/g/nで採用されているアクセス制御方式はどれか。 |
この問題へ |
21 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
次のSQL文をA表の所有者が発行した場合を説明したものはどれか。
GRANT ALL PRIVILLEGES ON TO B WITH GRANT OPTION |
この問題へ |
22 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
システム及びソフトウェア品質モデルの規格であるJIS X 25010:2013で定義されたシステム及び/又はソフトウェア製品の品質特性に関する説明のうち、適切なものはどれか。 |
この問題へ |
23 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
コンテンツの不正な複製を防止する方式の一つであるDTCP-IPの説明として、適切なものはどれか。 |
この問題へ |
24 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
データの追加・変更・削除が、少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを磁気テープに取得する時間感覚を今までの2倍にした。このとき、データベースのバックアップ又は復旧に関する記述のうち、適切なものはどれか。 |
この問題へ |
25 |
平成29年度 春期 午前Ⅱ 情報処理安全確保支援士試験 |
|
|
この問題へ |