セキュリティ|ITパスポート試験
この分野には 453問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はISMS(57問)・脆弱性(39問)・可用性(33問)・マルウェア(32問)・機密性(32問)です。問題が多い回は平成29年度 春期(22問)・平成26年度 秋期(21問)・令和5年度(20問)です。
この分野で出た問題
- 令和5年度 問81HDDを廃棄するときに,HDDからの情報漏えい防止策として,適切なものだけを全て挙げたものはどれか。
- 令和5年度 問79PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。
8回出題:令和5年度・令和3年度・令和元年度 秋期・平成29年度 秋期・平成27年度 秋期・平成27年度 春期・平成26年度 秋期・平成25年度 秋期
- 令和7年度 問977回出題情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。
- 平成30年度 春期 問92a〜cのうち,PCがウイルスに感染しないようにするための対策として,適切なものだけを全て挙げたものはどれか。
- 平成23年度 秋期 問606回出題受信した電子メールに PKI(公開鍵基盤)を利用したディジタル署名が付与されている場合に判断できることだけを全て挙げたものはどれか。
- 令和6年度 問725回出題次の記述のうち,バイオメトリクス認証の例だけを全て挙げたものはどれか。
- 平成22年度 秋期 問944回出題〔中問B・施設の入室管理〕〔テクノロジ〕次の表に示す許可区分の設定について,ポリシの許可区分を DENY にしたときの設定の記述は,形式 1 を記述する行を含めて,最低何行必要か。
- 平成23年度 秋期 問614回出題ウイルス対策ソフトに関する記述 a 〜 c のうち,適切なものだけを全て挙げたものはどれか。
- 令和元年度 秋期 問634回出題チェーンメールの特徴として,適切なものだけを全て挙げたものはどれか。
- 令和8年度 問83職場のPCに適用する情報セキュリティ対策a〜cのうち,マルウェア対策ソフトの導入のほかに,マルウェア感染を防止するための対策として,適切なものだけを全て挙げたものはどれか。
- 平成28年度 秋期 問62セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク低減に該当する事例はどれか。
- 令和4年度 問70電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。
- 平成22年度 秋期 問952回出題〔中問B・施設の入室管理〕〔テクノロジ〕次の表に示す許可区分の設定について,ポリシの許可区分を ACCEPT にしたときの設定の記述は図 1 である。新たに,課長に対して特別会議室の入室を許可することになり,“課長” という対象区分を設け,図 2 の設定の記述を追加することにした。図 1 に,図 2 の設定を追加する位置として,適切な位置は ① 〜 ④ のどれか。なお,“課長” の対象区分には営業課長と技術課長が属しており,それぞれの課長はそれぞれの所属課員の対象区分にも属している。管理対象者が二つの対象区分に属する場合,設定の記述の評価において,施設と一方の対象区分との組合せと合致する行が見つかれば,その行の許可区分が適用される。
- 平成24年度 秋期 問68アドウェアに関する記述として,適切なものはどれか。
- 平成26年度 春期 問762回出題セキュリティ対策の目的①〜④のうち,適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。
- 令和2年度 10月 問682回出題リスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。
- 令和2年度 10月 問972回出題公開鍵暗号方式では,暗号化のための鍵と復号のための鍵が必要となる。4人が相互に通信内容を暗号化して送りたい場合は,全部で8個の鍵が必要である。このうち,非公開にする鍵は何個か。
- 平成24年度 春期 問62情報セキュリティマネジメントシステム(ISMS)の PDCA(計画・実行・点検・処置)において,点検フェーズで実施するものはどれか。
- 平成25年度 秋期 問722回出題情報セキュリティ対策に関する記述 a 〜 c のうち,通信内容を暗号化することによって実現できることだけを全て挙げたものはどれか。
- 平成23年度 秋期 問842回出題暗号化又は復号で使用する鍵 a 〜 c のうち,第三者に漏れないように管理すべき鍵だけを全て挙げたものはどれか。
- 平成24年度 秋期 問784文字のパスワードに関して,0〜9の数字だけを使用した場合に比べ,0〜9の数字の他に a〜f の英小文字6文字も使用できるようにした場合は,組合せの数はおよそ何倍になるか。
- 平成24年度 秋期 問56A さんが B さんに暗号化メールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して暗号化したメールを送信する場合の条件のうち,適切なものはどれか。
- 平成25年度 秋期 問60A さんが B さんに署名付きメールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して署名付きメールを送信する場合の条件のうち,適切なものはどれか。
- 平成31年度 春期 問75AさんはBさんだけに伝えたい内容を書いた電子メールを,公開鍵暗号方式を用いてBさんの鍵で暗号化してBさんに送った。この電子メールを復号するために必要な鍵はどれか。
- 平成29年度 春期 問86AさんはBさんの公開鍵をもっている。Bさんの公開鍵を使ってAさんができることはどれか。
- 平成29年度 秋期 問79Aさんは次の送信先を指定して電子メールを送信した。この電子メールの受信者が知ることのできる情報の説明として,適切なものはどれか。
- 平成29年度 春期 問71Aさんは電子メールの宛先を次のように設定して送信した。この電子メールを受信したYさんは,電子メールに記載されていた送り先全員と送信者に返信の電子メールを送信した。Aさん,Xさん,Zさんの3人のうち,Yさんの送信した電子メールが届く人を全て挙げたものはどれか。
- 令和7年度 問89Aさんは,Bさんから次の4種類のメッセージを受け取った。Aさんが,受け取ったメッセージを復号して読むことができるものだけを全て挙げたものはどれか。
- 平成30年度 春期 問98A社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として,適切なものはどれか。
- 令和4年度 問82A社では,従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために,このシステムに新たな認証機能を一つ追加することにした。認証機能a〜cのうち,このシステムに追加することによって,二要素認証になる機能だけを全て挙げたものはどれか。
- 平成28年度 秋期 問89A社では,自社の情報資産に関するリスク分析を実施した結果,近くの川が氾濫することで会社の1階にあるサーバルームが浸水するおそれがあることが分かった。サーバルームの移転も検討したが,川は100年前に1度氾濫したきりで,その可能性はほとんどないと判断し,特に対策は講じないことを経営層が決定した。A社が選択した情報セキュリティのリスク対応はどれか。
- 令和7年度 問68CSIRTとして行う活動の例として,最も適切なものはどれか。
- 平成26年度 春期 問53DoS 攻撃によってサーバが受ける直接的な被害はどれか。
- 平成25年度 春期 問52DoS(Denial of Service)攻撃の説明として,適切なものはどれか。
- 令和6年度 問70ESSIDをステルス化することによって得られる効果として,適切なものはどれか。
- 令和2年度 10月 問56HTML形式の電子メールの特徴を悪用する攻撃はどれか。
- 平成30年度 秋期 問71HTTPSで接続したWebサーバとブラウザ間の暗号化通信に利用されるプロトコルはどれか。
- 平成30年度 春期 問70ISMSにおけるリスク分析に関する記述として,適切なものはどれか。
- 令和7年度 問59ISMSにおける内部監査に関する記述のうち,適切なものはどれか。
- 令和2年度 10月 問87ISMSにおける情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和3年度 問67ISMSにおける情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和8年度 問70ISMSにおける情報セキュリティインシデントの管理に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問57ISMSにおける情報セキュリティリスクの取扱いに関する“リスク及び機会に対処する活動”には,リスク対応,リスク評価,リスク分析が含まれる。この活動の流れとして,適切なものはどれか。
- 平成29年度 春期 問83ISMSにおける情報セキュリティリスクの特定に関する記述において,a,bに入れる字句の適切な組合せはどれか。
- 平成30年度 春期 問93ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- 令和5年度 問94ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- 令和7年度 問84ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- 平成30年度 秋期 問70ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか。
- 平成29年度 春期 問62ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
- 平成27年度 秋期 問80ISMSに関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問75ISMSの“計画”,“運用”,“パフォーマンス評価”及び“改善”において,“パフォーマンス評価”で実施するものはどれか。
- 令和3年度 問88ISMSのリスクアセスメントにおいて,最初に行うものはどれか。
- 平成31年度 春期 問72ISMSの導入効果に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和2年度 10月 問84ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,適切でないものはどれか。
- 平成27年度 秋期 問62ISMSの情報セキュリティ方針に関する記述として,適切なものはどれか。
- 令和8年度 問100ISMSの活動に関する記述として,最も適切なものはどれか。
- 令和2年度 10月 問69ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
- 令和4年度 問58ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
- 令和7年度 問83ISMSの運用にPDCAモデルを採用している組織において,サーバ監視に関する次の作業を実施する。各作業とPDCAモデルの各フェーズの組合せとして,適切なものはどれか。
- 令和5年度 問56ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- 令和6年度 問82ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- 平成29年度 秋期 問80ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。
- 平成28年度 春期 問91ISMS適合性評価制度に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和8年度 問55IoTのセキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和5年度 問61IoTシステムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか。
- 令和5年度 問57IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。
- 令和3年度 問73IoTデバイスに関わるリスク対策のうち,IoTデバイスが盗まれた場合の耐タンパ性を高めることができるものはどれか。
- 令和2年度 10月 問94IoTデバイス群とそれらを管理するIoTサーバで構成されるIoTシステムがある。このシステムの情報セキュリティにおける①〜③のインシデントと,それによって損なわれる,機密性,完全性及び可用性との組合せとして,適切なものはどれか。
- 令和3年度 問76IoTデバイス群とそれを管理するIoTサーバで構成されるIoTシステムがある。全てのIoTデバイスは同一の鍵を用いて通信の暗号化を行い,IoTサーバではIoTデバイスがもつ鍵とは異なる鍵で通信の復号を行うとき,この暗号技術はどれか。
- 令和5年度 問85IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。
- 令和6年度 問73IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
- 令和元年度 秋期 問73IoT機器やPCに保管されているデータを暗号化するためのセキュリティチップであり,暗号化に利用する鍵などの情報をチップの内部に記憶しており,外部から内部の情報の取出しが困難な構造をもつものはどれか。
- 令和3年度 問81J-CRATに関する記述として,適切なものはどれか。
- 平成30年度 春期 問82JPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerability Notes)で,“JVN#12345678”などの形式の識別子を付けて管理している情報はどれか。
- 平成30年度 秋期 問72MDM(Mobile Device Management)の説明として,適切なものはどれか。
- 平成22年度 春期 問72PC やハードディスクを譲渡したり返却したりする前に実施しておくこととして,ハードディスクからの情報漏えいを防ぐ最も確実な方法はどれか。
- 平成31年度 春期 問69PCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれか。
- 平成30年度 春期 問66PCで電子メールの本文に記載されていたURLにアクセスしたところ,画面に図のメッセージが表示され,PCがロックされてしまった。これは,何による攻撃か。
- 平成27年度 春期 問68PCにおける有害なソフトウェアへの情報セキュリティ対策として,適切なものはどれか。
- 令和8年度 問63PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策として,適切なものはどれか。
- 平成27年度 春期 問83PCのブラウザでURLが "https://" で始まるサイトを閲覧したときの通信の暗号化に関する記述のうち,適切なものはどれか。
- 令和3年度 問63PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して,インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSSL/TLSとWPA2に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問56PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか。
- 平成31年度 春期 問63PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
- 令和6年度 問86PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか。
- 平成30年度 秋期 問61PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を,定められた運用手順に従って毎日調べる業務は,PDCAのどのフェーズか。
- 令和2年度 10月 問89PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するものとして,適切なものはどれか。
- 令和7年度 問87PKIにおいて,ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件として,適切なものはどれか。
- 平成27年度 秋期 問83PKIにおいて,電子証明書が正当性を証明しているものはどれか。
- 令和6年度 問66PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。
- 平成26年度 秋期 問55PKI(公開鍵基盤)における電子証明書に関する記述のうち,適切なものはどれか。
- 令和8年度 問90PKI(公開鍵基盤)の特徴として,適切なものはどれか。
- 平成28年度 春期 問64SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- 令和8年度 問95SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- 平成23年度 秋期 問71SSL に関する記述のうち,適切なものはどれか。
- 平成23年度 特別 問79SSL の機能に関する記述のうち,最も適切なものはどれか。
- 平成30年度 春期 問57SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれか。
- 令和5年度 問80USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOSの機能であり,マルウェア感染の要因ともなるものはどれか。
- 平成28年度 秋期 問79WPA2による暗号化を設定したアクセスポイントがある。このアクセスポイントを経由して,図のようにPCをインターネット上のWebサーバに接続するとき,WPA2による暗号化の効果が及ぶ範囲として,適切なものはどれか。
- 平成25年度 秋期 問73Web の通信で使用される HTTPS に関する説明のうち,適切なものはどれか。
- 令和5年度 問58Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
- 平成29年度 春期 問81Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。
- 令和7年度 問73Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
- 平成27年度 春期 問70Webブラウザの利用方法①〜③のうち,セキュリティリスクが軽減する利用方法だけを全て挙げたものはどれか。
- 令和5年度 問65Wi-Fiのセキュリティ規格であるWPA2を用いて,PCを無線LANルータと接続するときに設定するPSKの説明として,適切なものはどれか。
- 平成22年度 春期 問54X さんは,Y さんにインターネットを使って電子メールを送ろうとしている。電子メールの内容を秘密にする必要があるので,公開鍵暗号方式を用いて暗号化して送信したい。電子メールの内容を暗号化するのに使用する鍵はどれか。
- 平成24年度 秋期 問83a〜c は情報セキュリティ事故の説明である。a 〜 c に直接関連する情報セキュリティの三大要素の組合せとして,適切なものはどれか。
- 令和4年度 問64a〜dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。
- 平成26年度 春期 問85〔中問A・売上増加と費用削減を目的とした施策の検討〕〔テクノロジ〕
- 平成26年度 秋期 問91〔中問B・PCのデータ保護〕〔テクノロジ〕
- 平成26年度 秋期 問92〔中問B・PCのデータ保護〕〔テクノロジ〕
- 平成22年度 秋期 問96〔中問B・施設の入室管理〕〔テクノロジ〕新たに施設や対象区分を追加する際に,形式 2 による設定に漏れがあった場合,防犯の観点に立ったときの形式 1 によるポリシの許可区分の設定方法として,適切なものはどれか。
- 平成22年度 秋期 問93〔中問B・施設の入室管理〕〔テクノロジ〕表の許可区分の設定について,ポリシの許可区分を ACCEPT にしたときの設定の記述は次の図になる。表の設定について,ポリシの許可区分を DENY にしたときの設定の記述はどれか。
- 平成25年度 秋期 問96〔中問C・業務報告書の作成〕〔テクノロジ〕機密度の高い関連資料のファイルに設定するパスワードとして,適切なものはどれか。
- 平成25年度 春期 問100〔中問D・Web サイトを利用した商品販売〕〔テクノロジ〕N 社では,ショッピングサイトの売上増加には,利用者が安心してショッピングができるような配慮が大切であると考え,利用者の信頼を得るための様々な方策を検討している。インターネットを通じた商品の購入を利用者が安心して行えるように,N 社が実施する方策として,適切なものはどれか。
- 平成27年度 秋期 問99〔中問D・テクノロジ〕Aさんが用いる専用ソフトがもつ機能として,適切なものはどれか。
- 平成24年度 秋期 問100〔中問D・個人情報の取扱い〕〔テクノロジ〕A 社では,インターネットサービスプロバイダ(以下,ISP という)のハウジングサービスを使って,Web サーバとデータベースサーバ(以下,DB サーバという)を運用している。会員情報は,ISP の DMZ 内にある Web サーバを経由して,外部から保護された ISP のネットワーク内にある DB サーバに蓄積される。B さんは,会員情報を ISP の Web サーバ又は DB サーバから A 社内の PC に転送する必要があり,その間で個人情報の漏えいが発生しないような仕組みを考えることになった。転送の仕組みとして,適切なものはどれか。
- 平成24年度 秋期 問99〔中問D・個人情報の取扱い〕〔テクノロジ〕〔会員登録をする Web ページの仕組み〕の⑤の暗号化による通信で利用する仕組みとして,適切なものはどれか。
- 平成29年度 春期 問95あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。
- 令和8年度 問77ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
- 平成27年度 春期 問54ある認証システムでは虹彩認証とパスワード認証を併用しており,認証手順は次のとおりである。この認証システムの特徴として,適切なものはどれか。
- 平成29年度 秋期 問72アプリケーションプログラムやデバイスドライバなどを安全に配布したり,それらが不正に改ざんされていないことを確認したりするために利用するものはどれか。
- 平成28年度 秋期 問98アンチパスバック方式はIDの状態を記録し,入室済みのIDでの再入室,退室済みのIDでの再退室を規制するものである。IDカードを用いた入退室管理システムを導入した部屋の利用制限について,アンチパスバック方式を導入することで実現できることはどれか。
- 平成21年度 春期 問74インターネットからの不正アクセスを防ぐことを目的として,インターネットと内部ネットワークの間に設置する仕組みはどれか。
- 平成21年度 秋期 問58インターネットなどのネットワークを介して,自分自身の複製を電子メールに添付して勝手に送信したり,ネットワーク上のほかのコンピュータに自分自身をコピーしたりして,自己増殖するプログラムはどれか。
- 令和3年度 問56インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
- 令和8年度 問71インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。
- 平成28年度 秋期 問73インターネット経由で行うペネトレーションテストで見つけられる脆弱性の例として,適切なものはどれか。
- 平成31年度 春期 問88ウイルスの感染に関する記述のうち,適切なものはどれか。
- 平成25年度 春期 問64ウイルス対策ソフトの適切な運用方法はどれか。
- 平成22年度 秋期 問80オンラインショッピングサイトに接続したとき,ブラウザに SSL 鍵マークが表示された。さらに,サーバ証明書が,目的のオンラインショッピングサイトの運営者のものであることを確認した。このとき,次の a 〜 c のうち,判断できるもの(○)と判断できないもの(×)の適切な組合せはどれか。
- 平成30年度 秋期 問60オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
- 平成28年度 秋期 問80キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。
- 平成22年度 春期 問71クライアント PC のブラウザからの接続要求に対し,Web サーバが電子証明書などを送信し,クライアント PC 側で Web サーバを認証するために用いられるものはどれか。
- 令和3年度 問61クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか。
- 平成24年度 春期 問77クロスサイトスクリプティングとは,Web サイトの脆弱性を利用した攻撃である。クロスサイトスクリプティングに関する記述として,適切なものはどれか。
- 平成29年度 秋期 問91クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。
- 平成27年度 春期 問84クロスサイトスクリプティングに関する記述として,適切なものはどれか。
- 平成24年度 秋期 問60クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。
- 平成29年度 秋期 問59コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか。
- 平成30年度 秋期 問98コンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶか。
- 平成27年度 秋期 問75コンピュータウイルスに関する次の記述中の a,b に入れる字句の適切な組合せはどれか。
- 令和4年度 問69サイバーキルチェーンの説明として,適切なものはどれか。
- 平成30年度 春期 問67サイバー攻撃の例ではないものはどれか。
- 平成21年度 春期 問68サーバに対する DoS 攻撃のねらいはどれか。
- 令和3年度 問58サーバルームへの共連れによる不正入室を防ぐ物理的セキュリティ対策の例として,適切なものはどれか。
- 令和4年度 問74サーバ室など,セキュリティで保護された区画への入退室管理において,一人の認証で他者も一緒に入室する共連れの防止対策として,利用されるものはどれか。
- 平成26年度 春期 問84システムで利用するハードディスクをRAIDのミラーリング構成にすることによって,高めることができる情報セキュリティの要素はどれか。
- 平成21年度 秋期 問81システムのアクセスに使用している通信ケーブルを誤って切断した。このとき,情報セキュリティのマネジメント要素のうち,どれが低下したことになるか。
- 平成30年度 秋期 問69システムの利用者を認証するための方式に関する記述のうち,適切なものはどれか。
- 令和6年度 問89システムの利用者認証に関する記述のうち,適切なものはどれか。
- 平成25年度 春期 問58システムの利用者認証技術に関する記述のうち,適切なものはどれか。
- 令和3年度 問65シャドーITの例として,適切なものはどれか。
- 平成30年度 春期 問91シングルサインオンの特徴として,適切なものはどれか。
- 平成22年度 秋期 問62シングルサインオンの説明として,適切なものはどれか。
- 平成28年度 春期 問93シングルサインオンの説明として,適切なものはどれか。
- 平成27年度 春期 問66スパイウェアが目的としている動作の説明として,最も適切なものはどれか。
- 平成29年度 春期 問58スパイウェアの説明はどれか。
- 平成21年度 秋期 問71スパムメールの説明として,適切なものはどれか。
- 平成26年度 秋期 問50スマートフォンの取扱いに関する記述のうち,セキュリティの観点から不適切な行動はどれか。
- 平成31年度 春期 問89スマートフォンを利用するときに,ソーシャルエンジニアリングに分類されるショルダーハックの防止策として,適切なものはどれか。
- 平成27年度 秋期 問74スマートフォンを安全に利用するために行うこととして,適切なものはどれか。
- 平成26年度 秋期 問54セキュリティに問題があるPCを社内ネットワークなどに接続させないことを目的とした仕組みであり,外出先で使用したPCを会社に持ち帰った際に,ウイルスに感染していないことなどを確認するために利用するものはどれか。
- 平成28年度 春期 問89セキュリティを保つべきサーバルームの運用例として,適切なものはどれか。
- 平成21年度 秋期 問66セキュリティ事故の例のうち,原因が物理的脅威に分類されるものはどれか。
- 令和6年度 問90セキュリティ対策として使用されるWAFの説明として,適切なものはどれか。
- 平成29年度 秋期 問70ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関する記述として,適切なものはどれか。
- 平成25年度 秋期 問74ゼロデイ攻撃の説明として,適切なものはどれか。
- 令和8年度 問92ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
- 平成27年度 春期 問69ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
- 令和4年度 問91ソーシャルエンジニアリングに該当する行為の例はどれか。
- 平成30年度 春期 問97ディジタルフォレンジックスの目的として,適切なものはどれか。
- 平成21年度 春期 問86ディジタル署名に関する記述のうち,適切なものはどれか。
- 令和元年度 秋期 問93ディジタル署名やブロックチェーンなどで利用されているハッシュ関数の特徴に関する,次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成24年度 春期 問59ディジタル署名を用いることで可能なことはどれか。
- 令和7年度 問74デジタルフォレンジックスの説明として,適切なものはどれか。
- 令和8年度 問91デジタル署名やブロックチェーンで用いられるハッシュ関数には,SHA-256,SHA-512などがある。このようなハッシュ関数に関する記述として,適切なものはどれか。
- 平成21年度 秋期 問74データの送信側は受信者の公開鍵で暗号化し,受信側は自身の秘密鍵で復号することによって実現できる対策はどれか。
- 平成26年度 春期 問66データを暗号化することによって防ぐことのできる脅威はどれか。
- 平成22年度 秋期 問55データ通信における暗号化技術に関する記述のうち,適切なものはどれか。
- 平成22年度 春期 問68ネットワークにおいて,外部からの不正アクセスを防ぐために内部ネットワークと外部ネットワークの間に置かれるものはどれか。
- 令和7年度 問77ネットワークやホストを監視することによって,不正アクセスや不審な通信を発見し,報告する仕組みはどれか。
- 令和5年度 問67ネットワーク環境で利用されるIDSの役割として,適切なものはどれか。
- 令和5年度 問86ハイブリッド暗号方式を用いてメッセージを送信したい。メッセージと復号用の鍵の暗号化手順を表した図において,メッセージの暗号化に使用する鍵を(1)とし,(1)の暗号化に使用する鍵を(2)としたとき,図のa,bに入れる字句の適切な組合せはどれか。
- 令和2年度 10月 問90ハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読,取出しなどがされにくくなっている性質を表すものはどれか。
- 令和2年度 10月 問66バイオメトリクス認証で利用する身体的特徴に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 令和3年度 問69バイオメトリクス認証における認証精度に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成25年度 秋期 問50バイオメトリクス認証に該当するものはどれか。
- 令和8年度 問80バイオメトリクス認証に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成27年度 秋期 問59バイオメトリクス認証に関する記述として,適切なものはどれか。
- 平成31年度 春期 問76バイオメトリクス認証に関する記述として,適切なものはどれか。
- 令和4年度 問75バイオメトリクス認証に関する記述として,適切なものはどれか。
- 令和7年度 問69バイオメトリクス認証の他人受入率と本人拒否率に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成26年度 秋期 問69バイオメトリクス認証の例として,適切なものはどれか。
- 平成29年度 秋期 問71バイオメトリクス認証の例として,適切なものはどれか。
- 平成29年度 秋期 問95バイオメトリクス認証の例として,適切なものはどれか。
- 平成30年度 秋期 問90バイオメトリクス認証の例として,適切なものはどれか。
- 令和元年度 秋期 問88バイオメトリクス認証の例として,適切なものはどれか。
- 令和5年度 問99バイオメトリクス認証の例として,適切なものはどれか。
- 平成21年度 春期 問63バイオメトリクス認証はどれか。
- 平成26年度 春期 問51パスワードの解読方法の一つとして,全ての文字の組合せを試みる総当たり攻撃がある。“0”から“9”の 10 種類の文字を使用できるパスワードにおいて,桁数を 4 桁から 6 桁に増やすと,総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
- 令和元年度 秋期 問80パスワードの解読方法の一つとして,全ての文字の組合せを試みる総当たり攻撃がある。“A”から“Z”の26種類の文字を使用できるパスワードにおいて,文字数を4文字から6文字に増やすと,総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
- 平成28年度 秋期 問61パスワードの長さが8文字で,各文字に使用できる文字の種類がM種類のとき,設定できるパスワードの総数を表す式はどれか。
- 平成30年度 春期 問63パスワード管理に関する記述のうち,適切なものはどれか。
- 平成21年度 秋期 問79ファイアウォールを設置することで,インターネットからもイントラネットからもアクセス可能だが,イントラネットへのアクセスを禁止しているネットワーク上の領域はどれか。
- 平成24年度 春期 問83ファイル aaa は表のとおりにアクセス権が設定されている。ユーザ B がファイル aaa をコピーしてファイル bbb を作成できるようにするとき,ファイル aaa へのアクセス権に関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問79ファイルのあるレコードが変更されたときに,変更された内容を特定する方法として,適切なものはどれか。
- 令和2年度 10月 問85ファイルサーバに保存されている文書ファイルの内容をPCで直接編集した後,上書き保存しようとしたら“権限がないので保存できません”というメッセージが表示された。この文書ファイルとそれが保存されているフォルダに設定されていた権限の組合せとして,適切なものはどれか。
- 平成26年度 春期 問54ファイルサーバの運用管理に関する記述 a〜d のうち,セキュリティ対策として有効なものだけを全て挙げたものはどれか。
- 平成23年度 秋期 問87フィッシングの説明として,最も適切なものはどれか。
- 平成28年度 春期 問63フィッシングの説明として,適切なものはどれか。
- 平成27年度 春期 問55ブラウザとWebサーバ間でSSLを使った通信を行うことを示すURLの先頭の記述として,適切なものはどれか。
- 平成28年度 春期 問56ブラウザとWebサーバ間の通信プロトコルを,HTTPからHTTPSに変更した。これによって実現できることとして,適切なものはどれか。
- 平成26年度 秋期 問62ペネトレーションテストの説明として,適切なものはどれか。
- 平成24年度 春期 問80ホームページへのアクセスに HTTPS を利用する目的として,適切なものはどれか。
- 平成21年度 秋期 問73ボットの説明はどれか。
- 平成25年度 秋期 問83ボットへの感染防止の対策として,適切でないものはどれか。
- 平成26年度 春期 問61マルウェアに関する説明a〜cとマルウェアの分類の適切な組合せはどれか。
- 平成25年度 秋期 問77マルウェアの説明として,適切なものはどれか。
- 令和5年度 問84メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち,適切なものはどれか。
- 令和4年度 問56ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれか。
- 令和6年度 問98ランサムウェアに関する記述として,最も適切なものはどれか。
- 平成28年度 春期 問61ランサムウェアに関する記述として,適切なものはどれか。
- 平成25年度 春期 問62ランサムウェアの説明として,適切なものはどれか。
- 平成31年度 春期 問94ランサムウェアの説明として,適切なものはどれか。
- 平成25年度 秋期 問56リスクマネジメントに含まれる四つのプロセスであるリスク対応,リスク特定,リスク評価,リスク分析を実施する順番として,適切なものはどれか。
- 平成27年度 秋期 問49リスクマネジメントを推進するために,リスクマネジメントシステムの導入のための実行計画を最初に策定した。その後に行う活動を次の a〜c に分けて行うとき,PDCAサイクルに従った実施順序として,適切なものはどれか。
- 平成26年度 秋期 問63リスク対策のうち,ソーシャルエンジニアリングへの対策に該当するものはどれか。
- 平成31年度 春期 問59ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。
- 平成27年度 秋期 問55ワンタイムパスワードに関する記述中の a,b に入れる字句の適切な組合せはどれか。
- 平成27年度 春期 問61ワンタイムパスワードを用いることによって防げることはどれか。
- 平成27年度 秋期 問78一度に複数の相手に電子メールを送信するとき,電子メールを受け取った相手が自分以外の受信者のメールアドレスを知ることがないようにしたい。このとき,送信したい複数の相手のメールアドレスを記述する場所として適切なものはどれか。
- 平成23年度 秋期 問85一度の認証で,許可されている複数のサーバやアプリケーションなどを利用できる仕組みを何というか。
- 平成26年度 秋期 問58不正アクセスなどに利用される,コンピュータシステムやネットワークに存在する弱点や欠陥のことを何というか。
- 平成27年度 秋期 問81不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれか。
- 平成24年度 春期 問54不正プログラムの一種であるトロイの木馬の特徴はどれか。
- 令和3年度 問79中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である“SECURITY ACTION”に関する記述のうち,適切なものはどれか。
- 平成31年度 春期 問64二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか。
- 令和2年度 10月 問86二要素認証の説明として,最も適切なものはどれか。
- 平成29年度 秋期 問65人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
- 平成30年度 春期 問100仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して,PC,タブレット,ゲーム機などの機器をインターネットに接続している。それぞれのESSIDを次の設定で使用する場合,WEPの暗号化方式の脆弱性によって,外部から無線LANに不正アクセスされたときに発生しやすい被害はどれか。
- 平成31年度 春期 問65企業での内部不正などの不正が発生するときには,“不正のトライアングル”と呼ばれる3要素の全てがそろって存在すると考えられている。“不正のトライアングル”を構成する3要素として,最も適切なものはどれか。
- 令和6年度 問94企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。
- 平成28年度 秋期 問71企業におけるISMSの活動において,自社で取り扱う情報資産の保護に関する基本的な考え方や取組み方を示したものはどれか。
- 平成30年度 春期 問68企業のネットワークにおいて,DMZ(非武装地帯)ではなく,企業内LANに設置すべきサーバはどれか。
- 平成23年度 特別 問55企業のネットワークにおける DMZ の設置目的として,最も適切なものはどれか。
- 令和8年度 問79企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も適切なものはどれか。
- 令和5年度 問89企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。
- 平成21年度 春期 問54企業の情報セキュリティポリシの策定及び運用に関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問82企業内において,不審な相手から届いた電子メールの添付ファイルを誤って開いてしまったところ,使用していたPCがウイルス感染を強く疑う挙動を示した。このPCの使用者がまず最初に取るべき行動として,適切なものはどれか。
- 平成25年度 秋期 問79企業内ネットワークからも,外部ネットワークからも論理的に隔離されたネットワーク領域であり,そこに設置されたサーバが外部から不正アクセスを受けたとしても,企業内ネットワークには被害が及ばないようにするためのものはどれか。
- 平成28年度 秋期 問59会社で業務に使用しているPCにおいて,OS,ミドルウェアやアプリケーションなどに適用するセキュリティパッチに関する記述として,適切なものはどれか。
- 令和7年度 問100個人の認証に用いる要素を,知識,所有物及びバイオメトリクスの三つに分類したとき,所有物を要素として用いた認証の例はどれか。
- 平成28年度 秋期 問66個人の身体的,行動的特徴を用いた認証であり,認証のために個人が情報を記憶したり,物を所持したりする必要はないが,認証用の特別な装置が必要なものはどれか。
- 令和3年度 問68全ての通信区間で盗聴されるおそれがある通信環境において,受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として,最も適切なものはどれか。
- 平成29年度 秋期 問68全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関する記述のうち,適切なものはどれか。
- 平成21年度 秋期 問85公開鍵基盤(PKI)において認証局(CA)が果たす役割はどれか。
- 令和4年度 問60公開鍵暗号方式で使用する鍵に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成29年度 秋期 問66公開鍵暗号方式と共通鍵暗号方式において,共通鍵暗号方式だけがもつ特徴として,適切なものはどれか。
- 平成28年度 秋期 問97公開鍵暗号方式と比べた場合の,共通鍵暗号方式の特徴として適切なものはどれか。
- 平成28年度 春期 問87公開鍵暗号方式を用いた機密データの受渡しに関する記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成22年度 春期 問70共通鍵暗号方式では通信の組合せごとに鍵が 1 個必要となる。例えば A 〜 D の 4 人が相互に通信を行う場合は,AB,AC,AD,BC,BD,CD の組合せの 6 個の鍵が必要である。10 人が相互に通信を行うためには何個の鍵が必要か。
- 平成25年度 春期 問76共通鍵暗号方式では通信の組合せごとに鍵が1個必要となる。例えば A〜D の4人が相互に通信を行う場合は,AB,AC,AD,BC,BD,CD の組合せの6個の鍵が必要である。8人が相互に通信を行うためには何個の鍵が必要か。
- 平成27年度 春期 問73共通鍵暗号方式の説明として,適切なものはどれか。
- 令和元年度 秋期 問84内外に宣言する最上位の情報セキュリティポリシに記載することとして,最も適切なものはどれか。
- 令和6年度 問77出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか。
- 平成29年度 春期 問94利用者が,トークンと呼ばれる装置などで生成した毎回異なる情報を用いて,認証を受ける認証方式を何というか。
- 平成27年度 春期 問78受け取ったデータが改ざんされていることを検知するのに使われる技術はどれか。
- 令和2年度 10月 問58受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。
- 平成25年度 春期 問74図の構成で,HTTPS プロトコルを用いてブラウザと Web サーバで通信を行うとき,通信内容が暗号化される区間はどれか。
- 平成29年度 春期 問88外出先でPCをインターネットに直接接続するとき,インターネットからの不正アクセスを防ぐために使用するものとして,適切なものはどれか。
- 平成31年度 春期 問99外部からの不正アクセスによるコンピュータに関する犯罪の疑いが生じた。そのとき,関係する機器やデータ,ログなどの収集及び分析を行い,法的な証拠性を明らかにするための手段や技術の総称はどれか。
- 令和元年度 秋期 問92外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか。
- 平成23年度 特別 問76多数のコンピュータに感染し,遠隔操作で攻撃者から指令を受けると DDoS 攻撃などを一斉に行う不正プログラムに付けられた呼び名はどれか。
- 令和元年度 秋期 問70大文字の英字から成る文字列の暗号化を考える。暗号化の手順と例は次のとおりである。この手順で暗号化した結果が“EGE”であるとき,元の文字列はどれか。
- 平成21年度 秋期 問62小文字の英字からなる文字列の暗号化を考える。次表で英字を文字番号に変換し,変換後の文字番号について 1 文字目分には 1 を,2 文字目分には 2 を,…,n 文字目分には n を加える。それぞれの数を 26 で割った余りを新たに文字番号とみなし,表から対応する英字に変換する。
- 令和7年度 問92従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として,適切なものはどれか。
- 令和2年度 10月 問76従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり,セキュリティの設定や,紛失時にロックしたり初期化したりする機能をもつものはどれか。
- 平成22年度 秋期 問78情報の “機密性” や “完全性” を維持するために職場で実施される情報セキュリティの活動 a 〜 d のうち,適切なものだけをすべて挙げたものはどれか。
- 平成29年度 春期 問67情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれか。
- 令和3年度 問60情報システムにおける二段階認証の例として,適切なものはどれか。
- 平成28年度 秋期 問83情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。
- 平成28年度 春期 問83情報セキュリティにおいて,可用性が損なわれる事象はどれか。
- 平成23年度 秋期 問80情報セキュリティにおける “可用性” の説明として,適切なものはどれか。
- 平成22年度 秋期 問53情報セキュリティにおける “完全性” が損なわれる行為はどれか。
- 令和4年度 問55情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。
- 平成28年度 春期 問57情報セキュリティにおけるPKIに必要不可欠な構成要素はどれか。
- 平成27年度 秋期 問73情報セキュリティにおけるクラッキングの説明として,適切なものはどれか。
- 平成28年度 春期 問86情報セキュリティにおけるソーシャルエンジニアリングの例として,適切なものはどれか。
- 平成28年度 春期 問58情報セキュリティにおけるソーシャルエンジニアリングへの対策の例として,適切なものはどれか。
- 平成29年度 春期 問61情報セキュリティにおけるディジタルフォレンジックスの説明として,適切なものはどれか。
- 平成30年度 秋期 問68情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか。
- 令和4年度 問86情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する記述として,最も適切なものはどれか。
- 平成28年度 秋期 問96情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。
- 平成25年度 春期 問71情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。
- 平成29年度 春期 問79情報セキュリティにおける完全性を維持する対策の例として,最も適切なものはどれか。
- 平成28年度 秋期 問87情報セキュリティにおける機密性・完全性・可用性に関する記述のうち,完全性が保たれなかった例はどれか。
- 令和4年度 問72情報セキュリティにおける機密性,完全性及び可用性と,①〜③のインシデントによって損なわれたものとの組合せとして,適切なものはどれか。
- 平成30年度 秋期 問82情報セキュリティにおける機密性,完全性及び可用性のうち,特に完全性の向上を目的とした取組として,最も適切なものはどれか。
- 令和5年度 問90情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として,適切なものはどれか。
- 平成26年度 秋期 問59情報セキュリティにおける脅威であるバッファオーバフローの説明として,適切なものはどれか。
- 平成29年度 春期 問60情報セキュリティにおける脅威と脆弱性のうち,脆弱性に該当するものはどれか。
- 令和7年度 問70情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
- 令和7年度 問93情報セキュリティにおける脅威の説明として,適切なものはどれか。
- 令和5年度 問62情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか。
- 平成23年度 特別 問64情報セキュリティに関して発生したインシデントのうち,可用性が損なわれる直接の原因となったものはどれか。
- 平成25年度 春期 問75情報セキュリティに関して,可用性が損なわれた事故の例に該当するものはどれか。
- 平成26年度 春期 問82情報セキュリティに関する対策a〜dのうち,ウイルスに感染することを防止するための対策として,適切なものだけを全て挙げたものはどれか。
- 令和8年度 問89情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 平成27年度 春期 問56情報セキュリティに関する用語である可用性,完全性,機密性及び脆弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
- 令和6年度 問75情報セキュリティの3要素である機密性,完全性及び可用性と,それらを確保するための対策の例a〜cの適切な組合せはどれか。
- 平成26年度 春期 問72情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。
- 平成26年度 秋期 問47情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために,算定されたリスクを与えられた基準と比較するプロセスはどれか。
- 令和3年度 問99情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある。これらに関する記述として,適切なものはどれか。
- 令和6年度 問64情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。
- 令和元年度 秋期 問86情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減の例として,適切なものはどれか。
- 令和5年度 問72情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。
- 令和4年度 問76情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
- 令和7年度 問91情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施することにしたとき,これらに関する記述として,適切なものはどれか。
- 平成29年度 春期 問63情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。
- 令和元年度 秋期 問97情報セキュリティの三大要素である機密性,完全性及び可用性に関する記述のうち,最も適切なものはどれか。
- 平成23年度 特別 問63情報セキュリティの基本方針に関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問51情報セキュリティの対策を,技術的セキュリティ対策,人的セキュリティ対策及び物理的セキュリティ対策の三つに分類するとき,物理的セキュリティ対策に該当するものはどれか。
- 平成22年度 春期 問61情報セキュリティの文書を詳細化の順に上から並べた場合,① 〜 ③ に当てはまる用語の組合せとして,適切なものはどれか。
- 平成25年度 秋期 問75情報セキュリティの機密性を直接的に高めることになるものはどれか。
- 平成30年度 春期 問95情報セキュリティの物理的及び環境的セキュリティ管理策において,サーバへの電源供給が停止するリスクを低減するために使用される装置はどれか。
- 令和2年度 10月 問82情報セキュリティの物理的対策として,取り扱う情報の重要性に応じて,オフィスなどの空間を物理的に区切り,オープンエリア,セキュリティエリア,受渡しエリアなどに分離することを何と呼ぶか。
- 平成23年度 特別 問75情報セキュリティの脅威であるキーロガーの説明として,適切なものはどれか。
- 平成30年度 秋期 問77情報セキュリティの脅威に関する説明①〜③と,用語の適切な組合せはどれか。
- 平成26年度 秋期 問67情報セキュリティの要素である機密性,完全性及び可用性のうち,完全性を高める例として,最も適切なものはどれか。
- 平成27年度 秋期 問58情報セキュリティの観点から,システムの可用性を高める施策の例として,最も適切なものはどれか。
- 平成29年度 春期 問80情報セキュリティを脅かすもののうち,ソフトウェアの脆弱性を修正するパッチを適用することが最も有効な対策となるものはどれか。
- 平成26年度 春期 問75情報セキュリティポリシに関する文書を,基本方針,対策基準及び実施手順の三つに分けたとき,これらに関する説明のうち,適切なものはどれか。
- 平成22年度 秋期 問76情報セキュリティポリシに関する考え方のうち,適切なものはどれか。
- 平成21年度 秋期 問56情報セキュリティポリシに関する記述のうち,適切なものはどれか。
- 平成31年度 春期 問85情報セキュリティポリシを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。
- 令和4年度 問85情報セキュリティポリシを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。
- 平成30年度 春期 問90情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- 平成28年度 春期 問73情報セキュリティマネジメントシステムを構築した企業において,情報セキュリティ方針を改訂したことを周知する範囲として,適切なものはどれか。
- 平成23年度 特別 問84情報セキュリティマネジメントシステム(ISMS)では,“PDCA” のアプローチを採用している。D の段階で行うものはどれか。
- 平成30年度 春期 問61情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当する記述はどれか。
- 平成30年度 春期 問87情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
- 平成23年度 秋期 問83情報セキュリティ基本方針の説明として,適切なものはどれか。
- 平成27年度 春期 問47情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。
- 平成30年度 秋期 問78情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものはどれか。
- 令和7年度 問88情報セキュリティ対策を,“技術的セキュリティ対策”,“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき,“物理的セキュリティ対策”の例として,適切なものはどれか。
- 令和8年度 問94情報セキュリティ対策を,“技術的セキュリティ対策”,“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき,“物理的セキュリティ対策”の例として,適切なものはどれか。
- 平成31年度 春期 問87情報セキュリティ対策を,技術的対策,人的対策及び物理的対策の三つに分類したとき,物理的対策の例として適切なものはどれか。
- 令和3年度 問96情報セキュリティ方針に関する記述として,適切なものはどれか。
- 平成30年度 秋期 問67情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか。
- 平成28年度 秋期 問99所属するグループ又はメンバに設定した属性情報によって,人事ファイルへのアクセス権を管理するシステムがある。人事部グループと,所属するメンバA〜Dの属性情報が次のように設定されているとき,人事ファイルを参照可能な人数と更新可能な人数の組合せはどれか。
- 平成21年度 春期 問62所属するグループ及び個人の属性情報によって,人事ファイルへのアクセスをコントロールするシステムがある。人事部グループの属性情報と,そこに所属する 4 人の個人の属性情報が次の条件の場合,人事ファイルを参照又は更新可能な人数の組合せはどれか。
- 令和4年度 問95攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。
- 令和5年度 問73攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。
- 令和元年度 秋期 問98攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか。
- 平成22年度 春期 問87攻撃者が,システムの利用者になりすましてシステム管理者に電話をかけ,パスワードを忘れたと言ってパスワードを初期化してもらい,システムに侵入した。このような行為を何というか。
- 平成29年度 春期 問99文書をAさんからBさんに送るとき,公開鍵暗号方式を用いた暗号化とディジタル署名によって,セキュリティを確保したい。このとき,Aさんの公開鍵が使われる場面はどれか。
- 平成21年度 春期 問77暗号化に関する記述のうち,適切なものはどれか。
- 令和6年度 問57暗号化方式の特徴について記した表において,表中のa〜dに入れる字句の適切な組合せはどれか。
- 平成23年度 特別 問88暗号化通信で使用される共通鍵暗号方式に関する記述のうち,適切なものはどれか。
- 平成26年度 秋期 問77暗号化通信で使用する鍵a〜cのうち,セキュリティ上,第三者に知られてはいけないものだけを全て挙げたものはどれか。
- 平成27年度 秋期 問70暗号方式には共通鍵暗号方式と公開鍵暗号方式がある。共通鍵暗号方式の特徴として,適切なものはどれか。
- 令和2年度 10月 問60暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼ぶか。
- 平成21年度 春期 問84業務中に受信した電子メールの添付文書をワープロソフトで開いたら,ワープロソフトが異常終了した。受け取った電子メールがウイルスを含んでいた可能性が考えられる場合,適切な処置はどれか。
- 令和8年度 問96機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
- 令和8年度 問93次のISMSにおける実施項目のうち,最初に行うものはどれか。
- 平成30年度 秋期 問89次のうち,無線LANで使用される暗号化規格はどれか。
- 平成29年度 秋期 問97次のような認証方式の特徴に関する記述として,適切なものはどれか。
- 平成29年度 秋期 問92次のアクセス制御方式をもつファイルシステムにおいて,ファイルAへのアクセス権の設定のうち,アクセス制御の条件を満足するものはどれか。
- 平成29年度 秋期 問96次の事例に該当する攻撃はどれか。
- 令和元年度 秋期 問56次の作業a〜dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
- 令和3年度 問91次の作業a〜dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
- 平成29年度 秋期 問90次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。
- 平成26年度 秋期 問51次の認証方式の特徴に関する記述として,適切なものはどれか。
- 令和6年度 問100正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
- 平成25年度 秋期 問81無線 LAN のセキュリティにおいて,アクセスポイントが接続要求を受け取ったときに,端末固有の情報を基にアクセス制御を行う仕組みはどれか。
- 平成24年度 秋期 問62無線 LAN の通信は電波で行われるため,適切なセキュリティ対策が欠かせない。無線 LAN のセキュリティ対策のうち,無線 LAN アクセスポイントで行うセキュリティ対策ではないものはどれか。
- 令和8年度 問59無線LANで使用するWPA2の機能として,適切なものはどれか。
- 令和2年度 10月 問93無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか。
- 平成29年度 春期 問100無線LANにおいて,あらかじめアクセスポイントへ登録された機器だけに接続を許可するセキュリティ対策はどれか。
- 平成27年度 春期 問74無線LANにおいて,端末とアクセスポイント間で伝送されているデータの盗聴を防止するために利用されるものはどれか。
- 平成28年度 春期 問74無線LANのアクセスポイントに備わるセキュリティ対策のうち,自身のESSIDの発信を停止するものはどれか。
- 令和3年度 問85無線LANのセキュリティにおいて,アクセスポイントがPCなどの端末からの接続要求を受け取ったときに,接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。
- 平成27年度 秋期 問56無線LANのセキュリティを向上させるための対策はどれか。
- 令和7年度 問90無線LANのセキュリティ対策に関する記述として,適切なものはどれか。
- 平成31年度 春期 問74無線LANの暗号化方式であり,WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから,より暗号強度を高めるために利用が推奨されているものはどれか。
- 平成29年度 秋期 問69無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度を高めた暗号化方式はどれか。
- 平成26年度 秋期 問76無線LANの暗号化方式はどれか。
- 平成26年度 秋期 問80物理的セキュリティ対策の不備が原因となって発生するインシデントの例として,最も適切なものはどれか。
- 令和3年度 問94特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。
- 平成26年度 秋期 問57生体認証による入退室管理システムに全社員を登録し,社内の各部屋に入室を許可する社員を設定した。退室は管理していない。a〜dの記述のうち,この入退室管理システムで実現できることだけを全て挙げたものはどれか。
- 平成23年度 特別 問68生体認証の仕組みとして,静脈パターンを利用するものはどれか。
- 平成25年度 春期 問80盗難にあった PC からの情報漏えいを防止するための対策として,最も適切なものはどれか。ここで,PC のログインパスワードは十分な強度があるものとする。
- 令和4年度 問100社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを閲覧した直後,Webブラウザが突然終了したり,見知らぬファイルが作成されたりするなど,マルウェアに感染した可能性が考えられる事象が発生した。このPCの利用者が最初に取るべき行動として適切なものはどれか。
- 平成26年度 秋期 問83社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになった。最初に実施することとして,適切なものはどれか。
- 平成30年度 秋期 問84社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか。
- 平成27年度 春期 問63社内の情報セキュリティ教育に関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問84社員に対する情報セキュリティ教育の実施に関する記述 a〜d のうち,適切なものだけを全て挙げたものはどれか。
- 平成29年度 春期 問98社外秘の情報が記録されている媒体などを情報漏えいが起こらないように廃棄する方法として,適切なものはどれか。
- 平成26年度 秋期 問61組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。
- 平成27年度 春期 問81組織の活動に関する記述a〜dのうち,ISMSの特徴として,適切なものだけを全て挙げたものはどれか。
- 平成25年度 春期 問81職場でのノート PC の管理に関する記述①〜④のうち,盗難防止対策として,適切なものだけを全て挙げたものはどれか。
- 平成23年度 秋期 問81職場でのパスワードの取扱いに関する記述 a 〜 d のうち,適切なものだけを全て挙げたものはどれか。
- 令和6年度 問91職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか。
- 平成29年度 秋期 問94職場のPCを使用していたところ,ウイルス対策ソフトでウイルスを検出した旨のメッセージが表示された。このPCで直ちに行うべきこととして,適切なものはどれか。
- 令和元年度 秋期 問100脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時刻に,マルウェアに感染した多数のIoT機器が特定のWebサイトへ一斉に大量のアクセスを行い,Webサイトのサービスを停止に追い込んだ。このWebサイトが受けた攻撃はどれか。
- 令和元年度 秋期 問59複数の取引記録をまとめたデータを順次作成するときに,そのデータに直前のデータのハッシュ値を埋め込むことによって,データを相互に関連付け,取引記録を矛盾なく改ざんすることを困難にすることで,データの信頼性を高める技術はどれか。
- 平成30年度 春期 問79認証に用いられる情報a〜dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。
- 平成29年度 春期 問65認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供する。この確認に使用されるものはどれか。
- 平成26年度 秋期 問60認証技術を,所有物による認証,身体的特徴による認証及び知識による認証の三つに分類したとき,分類と実現例①〜③の適切な組合せはどれか。
- 平成28年度 春期 問76認証方式を“知識による認証”,“所持品による認証”及び“個人の身体的・行動的特徴による認証”の三つに分類したとき,“個人の身体的・行動的特徴による認証”に分類されるものはどれか。
- 平成31年度 春期 問68資産A〜Dの資産価値,脅威及び脆弱性の評価値が表のとおりであるとき,最優先でリスク対応するべきと評価される資産はどれか。ここで,リスク値は,表の各項目を重み付けせずに掛け合わせることによって算出した値とする。
- 平成24年度 春期 問68迷惑メールの対策に関して,次の記述中の a,b に入れる字句の適切な組合せはどれか。
- 平成23年度 秋期 問59迷惑メールを受信したときに避けるべき行動はどれか。
- 平成26年度 春期 問79送信する電子メールの本文と添付ファイルを暗号化し,宛先に指定した受信者だけが内容を読むことができるようにしたい。このとき使用する技術として,最も適切なものはどれか。
- 令和6年度 問87通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには特殊なソフトウェアが必要になることもあるインターネット上のコンテンツの総称を何と呼ぶか。
- 令和元年度 秋期 問78部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として,適切なものはどれか。
- 令和元年度 秋期 問67重要な情報を保管している部屋がある。この部屋への不正な入室及び室内での重要な情報への不正アクセスに関する対策として,最も適切なものはどれか。
- 平成22年度 秋期 問75銀行やクレジットカード会社などを装った偽の Web ページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
- 平成28年度 秋期 問100限られた人にしか閲覧を許可していない紙の名簿を電子化して,名簿ファイルとして管理することにした。次のa〜dのうち,個人情報の漏えい対策として,適切なものだけを全て挙げたものはどれか。
- 平成30年度 春期 問69電子メールで使用されるS/MIMEの説明として,適切なものはどれか。
- 令和2年度 10月 問100電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
- 平成24年度 秋期 問70電子メールに対するウイルス検査に関する記述のうち,適切なものはどれか。
- 令和元年度 秋期 問85電子メールの内容が改ざんされていないことの確認に利用するものはどれか。
- 平成23年度 秋期 問75電子メールの安全性や信頼性に関する記述のうち,適切なものはどれか。
- 平成22年度 秋期 問73電子商取引において,取引当事者から独立している第三者機関である認証局が発行するものはどれか。
- 平成31年度 春期 問100電子商取引において,注文した事実やその内容について否認されることを防止するために,取引の相手に実施を依頼することとして,最も適切なものはどれか。
- 平成22年度 春期 問65電子商取引におけるディジタル署名で実現できることはどれか。
- 平成22年度 春期 問75電子掲示板やブログに投稿するとき,図のようなゆがんだ文字の画像が表示され,それを読み取って入力するよう求められることがある。その目的はどれか。
- 平成30年度 秋期 問62電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。
- 平成22年度 春期 問74電子透かし技術によってできることとして,最も適切なものはどれか。
- 平成28年度 春期 問65顧客の氏名,住所などが記載された住所録の取扱いa〜dのうち,個人情報保護の観点から適切なものだけを全て挙げたものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 29年度ぶんの試験から出ています。いちばん新しいのは令和8年度です。年度別に解くと、回ごとにまとめて解けます。