セキュリティ技術評価|情報処理安全確保支援士試験
この分野には 28問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はLAN(8問)・情報セキュリティマネジメントシステム(8問)・CVSS(6問)・JVN(6問)・ISMS(4問)です。問題が多い回は平成30年度 秋期(3問)・平成29年度 春期(3問)・令和6年度 春期(2問)です。
この分野で出た問題
- 令和元年度 秋期 問9基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
- 平成26年度 秋期 問5FIPS 140-2 を説明したものはどれか。
- 平成29年度 春期 問43回出題PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- 令和3年度 秋期 問7FIPS PUB 140-3 はどれか。
- 平成30年度 春期 問1CVSS v3 の評価基準には,基本評価基準,現状評価基準,環境評価基準の三つがある。基本評価基準の説明はどれか。
- 平成30年度 秋期 問8EDSA 認証における評価対象と評価項目について,適切な組みはどれか。
- 平成29年度 春期 問7FIPS PUB 140-2 の記述内容はどれか。
- 令和6年度 春期 問10FIPS PUB 140-3 はどれか。
- 平成23年度 特別 問15IC カードの耐タンパ性を高める対策はどれか。
- 平成27年度 秋期 問6ISO/IEC 15408 を評価基準とする“IT セキュリティ評価及び認証制度”の説明として,適切なものはどれか。
- 令和4年度 秋期 問9IT 製品及びシステムが,必要なセキュリティレベルを満たしているかどうかについて,調達者が判断する際に役立つ評価結果を提供し,独立したセキュリティ評価結果間の比較を可能にするための規格はどれか。
- 令和7年度 春期 問13IoC(Indicator of Compromise)に該当するものはどれか。
- 平成29年度 春期 問10JVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 令和6年度 春期 問9JVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。
- 令和3年度 春期 問8JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 平成30年度 秋期 問2JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 平成26年度 春期 問14JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CWE(Common Weakness Enumeration)はどれか。
- 平成31年度 春期 問22問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。
- 令和6年度 秋期 問3様々なサイバー攻撃手法を分類したナレッジベースはどれか。
- 平成27年度 秋期 問15脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。
- 平成26年度 春期 問12脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。
- 令和5年度 秋期 問12脆弱性管理,測定,評価を自動化するために NIST が策定した基準はどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 20年度ぶんの試験から出ています。いちばん新しいのは令和7年度 春期です。年度別に解くと、回ごとにまとめて解けます。