セキュリティ|基本情報技術者試験
この分野には 191問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語は暗号化(38問)・改ざん(26問)・パスワード(21問)・認証(20問)・脆弱性(19問)です。問題が多い回は平成31年度 春期(10問)・令和元年度 秋期(10問)・平成30年度 秋期(10問)です。
この分野で出た問題
- 令和5年度 科目A(公開問題) 問105回出題図のような構成と通信サービスのシステムにおいて,Web アプリケーションの脆弱性対策のための WAF の設置場所として,最も適切な箇所はどこか。ここで,WAF には通信を暗号化したり,復号したりする機能はないものとする。
- 平成31年度 春期 問38メッセージ認証符号の利用目的に該当するものはどれか。
- 平成29年度 秋期 問45コンピュータやネットワークのセキュリティ上の脆弱性を発見するために,システムを実際に攻撃して侵入を試みる手法はどれか。
- 平成27年度 春期 問40公開鍵暗号方式を用いて,図のように A さんから B さんへ,他人に秘密にしておきたい文章を送るとき,暗号化に用いる鍵 K として,適切なものはどれか。
- 令和元年度 秋期 問421台のファイアウォールによって,外部セグメント,DMZ,内部セグメントの三つのセグメントに分割されたネットワークがあり,このネットワークにおいて,Web サーバと,重要なデータをもつデータベースサーバから成るシステムを使って,利用者向けの Web サービスをインターネットに公開する。インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,Web サーバでは,データベースサーバのフロントエンド処理を行い,ファイアウォールでは,外部セグメントと DMZ との間,及び DMZ と内部セグメントとの間の通信は特定のプロトコルだけを許可し,外部セグメントと内部セグメントとの間の直接の通信は許可しないものとする。
- 平成27年度 秋期 問38X さんは,Y さんにインターネットを使って電子メールを送ろうとしている。電子メールの内容を秘密にする必要があるので,公開鍵暗号方式を使って暗号化して送信したい。そのときに使用する鍵はどれか。
- 平成28年度 春期 問43クライアントと Web サーバの間において,クライアントから Web サーバに送信されたデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。
- 平成24年度 秋期 問39バイオメトリクス認証には身体的特徴を抽出して認証する方式と行動的特徴を抽出して認証する方式がある。行動的特徴を用いているものはどれか。
- 平成24年度 秋期 問42ファイルの属性情報として,ファイルに対する読取り,書込み,実行の権限を独立に設定できる OS がある。この3種類の権限は,それぞれに1ビットを使って許可,不許可を設定する。この3ビットを8進数表現 0〜7 の数字で設定するとき,次の試行結果から考えて,適切なものはどれか。
- 平成25年度 秋期 問44利用者情報を管理するデータベースにおいて,利用者情報を検索して表示するアプリケーションがある。このアプリケーションに与えるデータベースへのアクセス権限として,セキュリティ管理上適切なものはどれか。ここで,権限の範囲は次のとおりとする。
- 平成28年度 秋期 問37情報の“完全性”を脅かす攻撃はどれか。
- 平成27年度 秋期 問36手順に示す処理を実施することによって,メッセージの改ざんの検知の他に,受信者 B ができることはどれか。
- 令和元年度 秋期 問41検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。
- 令和元年度 秋期 問44電子メールをドメイン A の送信者がドメイン B の宛先に送信するとき,送信者をドメイン A のメールサーバで認証するためのものはどれか。
- 平成26年度 秋期 問401 台のファイアウォールによって,外部セグメント,DMZ,内部ネットワークの三つのセグメントに分割されたネットワークがある。このネットワークにおいて,Web サーバと,重要なデータをもつ DB サーバから成るシステムを使って,利用者向けのサービスをインターネットに公開する場合,インターネットからの不正アクセスから重要なデータを保護するためのサーバの設置方法のうち,最も適切なものはどれか。ここで,ファイアウォールでは,外部セグメントと DMZ 間及び DMZ と内部ネットワーク間の通信は特定のプロトコルだけを許可し,外部セグメントと内部ネットワーク間の通信は許可しないものとする。
- 令和8年度 科目A(公開問題) 問92 要素認証に該当する組みはどれか。
- 平成27年度 秋期 問452要素認証に該当するものはどれか。
- 平成30年度 春期 問38A さんが B さんの公開鍵で暗号化した電子メールを,B さんと C さんに送信した結果のうち,適切なものはどれか。ここで,A さん,B さん,C さんのそれぞれの公開鍵は3人全員がもち,それぞれの秘密鍵は本人だけがもっているものとする。
- 平成30年度 秋期 問37AES-256 で暗号化されていることが分かっている暗号文が与えられているとき,ブルートフォース攻撃で鍵と解読した平文を得るまでに必要な試行回数の最大値はどれか。
- 令和7年度 科目B(公開問題) 問6科目BA社は従業員200名の電子機器メーカーである。東京に本社があり,新潟に工場がある。
- 令和6年度 科目B(公開問題) 問6科目BA社は従業員450名の商社であり,昨年から働き方改革の一環として,在宅でのテレワークを推進している。A社のシステム環境を図1に示す。
- 令和8年度 科目B(公開問題) 問6科目BA社は,従業員 1,000 名の広告代理店である。A社では,各部署が A社の社内ネットワークに設置したファイルサーバを,設置した部署の運用担当者が管理している。各部署で新たなクラウドサービスを利用する場合,各部署の責任者の承認のもと契約し,各部署の運用担当者が管理している。
- 令和5年度 科目B(公開問題) 問6科目BA社は,放送会社や運輸会社向けに広告制作ビジネスを展開している。A社は,人事業務の効率化を図るべく,人事業務の委託を検討することにした。A社が委託する業務(以下,B業務という)を図1に示す。
- 平成28年度 春期 問42BYOD の説明,及びその情報セキュリティリスクに関する記述のうち,適切なものはどれか。
- 平成25年度 秋期 問40BYOD(Bring Your Own Device)の説明はどれか。
- 平成31年度 春期 問36CAPTCHA の目的はどれか。
- 平成29年度 秋期 問42CSIRT の説明として,適切なものはどれか。
- 平成29年度 秋期 問37DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- 平成24年度 秋期 問37DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- 令和7年度 科目A(公開問題) 問8HTTP と HTTPS を比較した場合において,HTTPS だけがもつ特徴を示したものはどれか。
- 平成25年度 春期 問44HTTPS を用いて実現できるものはどれか。
- 平成26年度 秋期 問43HTTPS(HTTP over SSL/TLS)の機能を用いて実現できるものはどれか。
- 平成28年度 秋期 問40IC カードと PIN を用いた利用者認証における適切な運用はどれか。
- 平成26年度 春期 問38IC カードと PIN を用いた利用者認証における適切な運用はどれか。
- 平成30年度 秋期 問42IDS の機能はどれか。
- 平成27年度 秋期 問40ISMS 適合性評価制度の説明はどれか。
- 平成30年度 春期 問39JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)において,“エンティティは,それが主張するとおりのものであるという特性”と定義されているものはどれか。
- 平成31年度 春期 問41JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。
- 平成30年度 秋期 問39JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜dの組みのうち,適切なものはどれか。
- 平成31年度 春期 問43OSI 基本参照モデルのネットワーク層で動作し,“認証ヘッダ(AH)”と“暗号ペイロード(ESP)”の二つのプロトコルを含むものはどれか。
- 平成21年度 秋期 問41PC からサーバに対し,IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うのに利用するものはどれか。
- 平成28年度 秋期 問45PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。
- 平成26年度 春期 問44PC への侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に,宛先ポートとして TCP ポート番号 80 が多く使用される理由はどれか。
- 平成28年度 秋期 問39PKI における認証局が,信頼できる第三者機関として果たす役割はどれか。
- 平成26年度 春期 問37PKI(公開鍵基盤)の認証局が果たす役割はどれか。
- 令和元年度 秋期 問43SIEM(Security Information and Event Management)の機能はどれか。
- 平成30年度 春期 問40SPF(Sender Policy Framework)の仕組みはどれか。
- 令和6年度 科目A(公開問題) 問10SQL インジェクションの対策として,有効なものはどれか。
- 平成24年度 秋期 問40SQL インジェクションの説明はどれか。
- 平成30年度 春期 問41SQL インジェクション攻撃による被害を防ぐ方法はどれか。
- 平成28年度 春期 問37SQL インジェクション攻撃の説明として,適切なものはどれか。
- 平成29年度 秋期 問39SQL インジェクション攻撃の説明はどれか。
- 平成27年度 春期 問42SQL インジェクション攻撃の説明はどれか。
- 平成27年度 秋期 問42SQL インジェクション攻撃を防ぐ方法はどれか。
- 平成25年度 春期 問40SQL インジェクション攻撃を防ぐ方法はどれか。
- 平成28年度 春期 問41SaaS(Software as a Service)を利用するときの企業のセキュリティ管理についての記述のうち,適切なものはどれか。
- 令和7年度 科目A(公開問題) 問10WAF の説明はどれか。
- 平成28年度 秋期 問42WAF の説明はどれか。
- 平成26年度 秋期 問41WAF(Web Application Firewall)を利用する目的はどれか。
- 平成22年度 春期 問44WAF(Web Application Firewall)を利用する目的はどれか。
- 令和元年度 秋期 問37WPA3 はどれか。
- 平成27年度 春期 問43Web サーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。
- 平成24年度 秋期 問41Web サーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。
- 平成29年度 春期 問45Web サーバの検査におけるポートスキャナの利用目的はどれか。
- 平成26年度 秋期 問45Web サーバの検査におけるポートスキャナの利用目的はどれか。
- 平成28年度 春期 問40Web システムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,セキュリティ上最も適切なものはどれか。
- 平成21年度 春期 問42Web ビーコンに該当するものはどれか。
- 平成21年度 春期 問80“コンピュータ不正アクセス対策基準”に適合しているものはどれか。
- 平成21年度 春期 問40ある商店が,顧客からネットワークを通じて注文(メッセージ)を受信するとき,公開鍵暗号方式を利用して,注文の内容が第三者に分からないようにしたい。商店,顧客のそれぞれが利用する,商店の公開鍵,秘密鍵の適切な組合せはどれか。
- 平成30年度 秋期 問36アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- 平成24年度 秋期 問43ウイルスの調査手法に関する記述のうち,適切なものはどれか。
- 平成26年度 秋期 問42ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。
- 平成28年度 秋期 問43ウイルス検出におけるビヘイビア法に分類されるものはどれか。
- 平成27年度 春期 問37キーロガーの悪用例はどれか。
- 平成25年度 秋期 問42クライアント PC で行うマルウェア対策のうち,適切なものはどれか。
- 平成23年度 秋期 問43コンピュータウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。
- 平成25年度 秋期 問43コンピュータ犯罪の手口の一つであるサラミ法はどれか。
- 平成28年度 秋期 問41サーバにバックドアを作り,サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正なプログラムやツールのパッケージはどれか。
- 平成24年度 春期 問42システム障害を想定した事業継続計画(BCP)を策定する場合,ビジネスインパクト分析での実施事項はどれか。
- 平成28年度 春期 問38スパイウェアに該当するものはどれか。
- 平成30年度 秋期 問43セキュアブートの説明はどれか。
- 平成30年度 春期 問42セキュリティバイデザインの説明はどれか。
- 平成26年度 秋期 問36ソーシャルエンジニアリングに分類される手口はどれか。
- 平成28年度 春期 問44ディジタルフォレンジックスでハッシュ値を利用する目的として,適切なものはどれか。
- 平成25年度 秋期 問38ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 平成29年度 秋期 問40ディジタル署名における署名鍵の使い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 平成27年度 春期 問38ディジタル署名における署名鍵の用い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 平成22年度 秋期 問39ディジタル署名に用いる鍵の種別に関する組合せのうち,適切なものはどれか。
- 平成22年度 春期 問40ディジタル署名付きのメッセージをメールで受信した。受信したメッセージのディジタル署名を検証することによって,確認できることはどれか。
- 平成26年度 秋期 問37ディジタル証明書をもつ A 氏が,B 商店に対して電子メールを使って商品の注文を行うときに,A 氏は自分の秘密鍵を用いてディジタル署名を行い,B 商店は A 氏の公開鍵を用いて署名を確認する。この手法によって実現できることはどれか。ここで,A 氏の秘密鍵は A 氏だけが使用できるものとする。
- 平成29年度 春期 問37ディレクトリトラバーサル攻撃に該当するものはどれか。
- 平成26年度 秋期 問44ディレクトリトラバーサル攻撃に該当するものはどれか。
- 平成24年度 春期 問45ディレクトリトラバーサル攻撃に該当するものはどれか。
- 平成27年度 春期 問39データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- 令和5年度 科目A(公開問題) 問9ドライブバイダウンロード攻撃に該当するものはどれか。
- 平成30年度 春期 問36ドライブバイダウンロード攻撃に該当するものはどれか。
- 平成27年度 秋期 問41ネットワーク障害の原因を調べるために,ミラーポートを用意して,LAN アナライザを使用できるようにしておくときに留意することはどれか。
- 平成27年度 春期 問41バイオメトリクス認証には,身体的特徴を抽出して認証する方式と行動的特徴を抽出して認証する方式がある。行動的特徴を用いているものはどれか。
- 平成25年度 春期 問42パケットフィルタリング型ファイアウォールがルール一覧に基づいてパケットを制御する場合,パケット A に対する制御はどれか。ここで,ファイアウォールでは,ルール一覧に示す番号の 1 から順にルールの適用判断を行い,一つのルールが適用されたときには残りのルールは適用しない。
- 平成27年度 秋期 問44パケットフィルタリング型ファイアウォールがルール一覧に基づいてパケットを制御する場合,パケット A に適用されるルールとそのときの動作はどれか。ここで,ファイアウォールでは,ルール一覧に示す番号の1から順にルールを適用し,一つのルールが適合したときには残りのルールは適用しない。
- 平成22年度 春期 問41パスワードに使用できる文字の種類の数を M,パスワードの文字数を n とするとき,設定できるパスワードの理論的な総数を求める数式はどれか。
- 平成26年度 春期 問42パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
- 平成31年度 春期 問37パスワードリスト攻撃の手口に該当するものはどれか。
- 令和元年度 秋期 問40ファイルの提供者は,ファイルの作成者が作成したファイル A を受け取り,ファイル A と,ファイル A に SHA-256 を適用して算出した値 B とを利用者に送信する。そのとき,利用者が情報セキュリティ上実現できることはどれか。ここで,利用者が受信した値 B はファイルの提供者から事前に電話で直接伝えられた値と同じであり,改ざんされていないことが確認できているものとする。
- 平成31年度 春期 問45ファジングで得られるセキュリティ上の効果はどれか。
- 令和6年度 科目A(公開問題) 問9ペネトレーションテストに該当するものはどれか。
- 平成29年度 秋期 問36ボットネットにおいて C&C サーバが果たす役割はどれか。
- 平成30年度 秋期 問41ボットネットにおける C&C サーバの役割として,適切なものはどれか。
- 平成29年度 秋期 問41マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。
- 令和元年度 秋期 問36マルウェアの動的解析に該当するものはどれか。
- 令和元年度 秋期 問38メッセージに RSA 方式のディジタル署名を付与して2者間で送受信する。そのときのディジタル署名の検証鍵と使用方法はどれか。
- 平成26年度 秋期 問39リスクアセスメントに関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問43リスクアセスメントを構成するプロセスの組合せはどれか。
- 平成25年度 秋期 問39リスク共有(リスク移転)に該当するものはどれか。
- 平成31年度 春期 問40リスク対応のうち,リスクファイナンシングに該当するものはどれか。
- 平成22年度 秋期 問43リスク移転に該当するものはどれか。
- 平成21年度 春期 問41リスク移転を説明したものはどれか。
- 平成27年度 秋期 問43ワームの検知方式の一つとして,検査対象のファイルから SHA-256 を使ってハッシュ値を求め,既知のワーム検体ファイルのハッシュ値のデータベースと照合することによって,検知できるものはどれか。
- 平成31年度 春期 問42不正が発生する際には“不正のトライアングル”の3要素全てが存在すると考えられている。“不正のトライアングル”の構成要素の説明として,適切なものはどれか。
- 平成28年度 秋期 問36人間には読み取ることが可能でも,プログラムでは読み取ることが難しいという差異を利用して,ゆがめたり一部を隠したりした画像から文字を判読して入力させることによって,プログラムによる自動入力を排除するための技術はどれか。
- 平成22年度 秋期 問44企業内ネットワークやサーバにおいて,侵入者が通常のアクセス経路以外で侵入するために組み込むものはどれか。
- 平成26年度 春期 問43企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。
- 平成26年度 春期 問40会社や団体が,自組織の従業員に貸与するスマートフォンに対して,セキュリティポリシに従った一元的な設定をしたり,業務アプリケーションを配信したりして,スマートフォンの利用状況などを一元管理する仕組みはどれか。
- 平成31年度 春期 問44侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。
- 平成23年度 秋期 問42入力パスワードと登録パスワードを用いて利用者を認証する方法において,パスワードファイルへの不正アクセスによる登録パスワードの盗用防止策はどれか。
- 平成30年度 秋期 問44公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。
- 平成28年度 春期 問39公開鍵暗号を利用した電子商取引において,認証局(CA)の役割はどれか。
- 平成22年度 春期 問42公開鍵暗号方式に関する記述として,適切なものはどれか。
- 平成29年度 春期 問40公開鍵暗号方式の暗号アルゴリズムはどれか。
- 平成29年度 春期 問38共通鍵暗号の鍵を見つけ出そうとする,ブルートフォース攻撃に該当するものはどれか。
- 平成30年度 秋期 問38共通鍵暗号方式の特徴はどれか。
- 平成28年度 秋期 問44別のサービスやシステムから流出したアカウント認証情報を用いて,アカウント認証情報を使い回している利用者のアカウントを乗っ取る攻撃はどれか。
- 平成30年度 春期 問43利用者情報を格納しているデータベースから利用者情報を検索して表示する機能だけをもつアプリケーションがある。このアプリケーションがデータベースにアクセスするときに用いるアカウントに与えるデータベースへのアクセス権限として,情報セキュリティ管理上,適切なものはどれか。ここで,権限の名称と権限の範囲は次のとおりとする。
- 平成24年度 春期 問43図のようなサーバ構成の二重化によって期待する効果はどれか。
- 平成29年度 秋期 問44図のように,クライアント上のアプリケーションがデータベース接続プログラム経由でサーバ上のデータベースのデータにアクセスする。アプリケーションとデータベースとの間で送受信されるコマンドや実行結果の漏えいを防止する対策はどれか。
- 令和元年度 秋期 問39情報セキュリティにおいてバックドアに該当するものはどれか。
- 平成29年度 春期 問41情報セキュリティにおけるタイムスタンプサービスの説明はどれか。
- 令和8年度 科目A(公開問題) 問10情報セキュリティに関する専門組織の説明のうち,CSIRT の説明として,最も適切なものはどれか。
- 平成26年度 秋期 問38情報漏えい対策に該当するものはどれか。
- 平成25年度 春期 問38手順に示すセキュリティ攻撃はどれか。
- 平成22年度 秋期 問41手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。
- 平成30年度 春期 問37攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
- 平成29年度 春期 問36攻撃者が用意したサーバ X の IP アドレスが,A 社 Web サーバの FQDN に対応する IP アドレスとして,B 社 DNS キャッシュサーバに記憶された。この攻撃によって,意図せずサーバ X に誘導されてしまう利用者はどれか。ここで,A 社,B 社の各従業員は自社の DNS キャッシュサーバを利用して名前解決を行う。
- 令和元年度 秋期 問35攻撃者が用意したサーバ X の IP アドレスが,A社 Web サーバの FQDN に対応する IP アドレスとして,B社 DNS キャッシュサーバに記憶された。これによって,意図せずサーバ X に誘導されてしまう利用者はどれか。ここで,A社,B社の各従業員は自社の DNS キャッシュサーバを利用して名前解決を行う。
- 平成24年度 春期 問41文書の内容を秘匿して送受信する場合の公開鍵暗号方式における鍵と暗号化アルゴリズムの取扱いのうち,適切なものはどれか。
- 令和7年度 科目A(公開問題) 問9暗号の危殆化に該当するものはどれか。
- 平成27年度 秋期 問37暗号解読の手法のうち,ブルートフォース攻撃はどれか。
- 平成31年度 春期 問39楕円曲線暗号の特徴はどれか。
- 平成27年度 秋期 問39標的型攻撃メールで利用されるソーシャルエンジニアリング手法に該当するものはどれか。
- 平成28年度 春期 問45機密ファイルが格納されていて,正常に動作する PC の磁気ディスクを産業廃棄物処理業者に引き渡して廃棄する場合の情報漏えい対策のうち,適切なものはどれか。
- 平成25年度 春期 問41機密ファイルが格納されていて,正常に動作する PC の磁気ディスクを産業廃棄物処理業者に引き渡して廃棄する場合の情報漏えい対策のうち,適切なものはどれか。
- 平成22年度 秋期 問42災害を想定した事業継続計画(BCP)を策定する場合に行うビジネスインパクト分析での実施事項はどれか。
- 平成21年度 秋期 問40無線 LAN や VPN 接続などで利用され,利用者を認証するためのシステムはどれか。
- 平成30年度 春期 問45生体認証システムを導入するときに考慮すべき点として,最も適切なものはどれか。
- 平成26年度 春期 問45生体認証システムを導入するときに考慮すべき点として,最も適切なものはどれか。
- 平成21年度 春期 問43生体認証システムを導入するときに考慮すべき点として,最も適切なものはどれか。
- 平成23年度 特別 問45画像などのディジタルコンテンツが,不正にコピーされて転売されたものであるかを判別できる対策はどれか。
- 平成25年度 秋期 問45社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバの 80 番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組合せはどれか。
- 平成29年度 春期 問42社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバの80番ポートにアクセスできるようにするとき,フィルタリングで許可するルールの適切な組みはどれか。
- 平成21年度 秋期 問44社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバ(ポート番号 80)にアクセスできるようにするとき,フィルタリングで許可するルールの適切な組合せはどれか。
- 平成23年度 特別 問44社内ネットワークとインターネットの接続点にパケットフィルタリング型ファイアウォールを設置して,社内ネットワーク上の PC からインターネット上の Web サーバ(ポート番号80)にアクセスできるようにするとき,フィルタリングで許可するルールの適切な組合せはどれか。
- 平成30年度 春期 問44社内ネットワークとインターネットの接続点に,ステートフルインスペクション機能をもたない,静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において,社内の PC からインターネット上の SMTP サーバに電子メールを送信できるようにするとき,ファイアウォールで通過を許可する TCP パケットのポート番号の組合せはどれか。ここで,SMTP 通信には,デフォルトのポート番号を使うものとする。
- 平成27年度 春期 問45社員が利用するスマートフォンにディジタル証明書を導入しておくことによって,当該スマートフォンから社内システムへアクセスがあったときに,社内システム側で確認できるようになることはどれか。
- 平成30年度 秋期 問40組織的なインシデント対応体制の構築や運用を支援する目的で JPCERT/CC が作成したものはどれか。
- 平成29年度 春期 問39経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver 1.1)”が,自社のセキュリティ対策に加えて,実施状況を確認すべきとしている対策はどれか。
- 平成26年度 春期 問41緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。
- 平成30年度 秋期 問45自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者のメールアドレスのドメイン名から成るログを取得するとき,外部ネットワークからの第三者中継と判断できるログはどれか。ここで,AAA.168.1.5 と AAA.168.1.10 は自社のグローバル IP アドレスとし,BBB.45.67.89 と BBB.45.67.90 は社外のグローバル IP アドレスとする。a.b.c は自社のドメイン名とし,a.b.d と a.b.e は他社のドメイン名とする。また,IP アドレスとドメイン名は詐称されていないものとする。
- 平成23年度 特別 問43認証デバイスに関する記述のうち,適切なものはどれか。
- 平成24年度 春期 問40送信者から電子メール本文とそのハッシュ値を受け取り,そのハッシュ値と,受信者が電子メール本文から求めたハッシュ値とを比較することで実現できることはどれか。ここで,受信者が送信者から受け取るハッシュ値は正しいものとする。
- 平成24年度 春期 問44通信を要求した PC に対し,ARP の仕組みを利用して実現できる通信可否の判定方法のうち,最も適切なものはどれか。
- 平成25年度 春期 問43電子メールを暗号化するために使用される方式はどれか。
- 平成23年度 秋期 問44電子メール送信時に送信者に対して宛先アドレスの確認を求めるのが有効であるセキュリティ対策はどれか。
- 平成29年度 秋期 問38非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- 平成23年度 特別 問42非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 30年度ぶんの試験から出ています。いちばん新しいのは令和8年度 科目A(公開問題)です。年度別に解くと、回ごとにまとめて解けます。