平成25年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はウイルス(4問)・ディジタル署名(4問)・LAN(3問)・SMTP(3問)・アルゴリズム(3問)です。
この回の出題の内わけ
この回は 14分野にわたって出ています。いちばん多いのは攻撃手法(5問)です。
- 攻撃手法5問
- ネットワーク4問
- システム開発技術2問
- ネットワークセキュリティ2問
- マルウェア・不正プログラム2問
- 認証・認可技術2問
- アプリケーションセキュリティ1問
- サービスマネジメント1問
- システム監査1問
- セキュアプロトコル1問
- データベース1問
- 情報セキュリティ管理1問
- 暗号技術1問
- 認証技術1問
この回で出た問題
- 問1RLO(Right-to-Left Override)を利用した手口の説明はどれか。
- 問2XML ディジタル署名の特徴はどれか。
- 問3共通鍵暗号方式で,100 人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総数は幾つか。
- 問4無線 LAN における WPA2 の特徴はどれか。
- 問5JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 問6サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問7テンペスト技術の説明とその対策として,適切なものはどれか。
- 問8DMZ 上のコンピュータがインターネットからの ping に応答しないようにファイアウォールのルールを定めるとき,“通過禁止”に設定するものはどれか。
- 問9共通鍵暗号の鍵を見つけ出す,ブルートフォース攻撃に該当するものはどれか。
- 問10利用者 PC がボットに感染しているかどうかを hosts ファイルで確認するとき,設定内容が改ざんされていないと判断できるものはどれか。ここで,hosts ファイルには設定内容が 1 行だけ書かれているものとする。
- 問11ルートキット(rootkit)を説明したものはどれか。
- 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
- 問13迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- 問14DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。
- 問15SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 問16ディレクトリトラバーサル攻撃はどれか。
- 問17LAN の制御方式に関する記述のうち,適切なものはどれか。
- 問18コンピュータとスイッチングハブ(レイヤ 2 スイッチ)の間,又は 2 台のスイッチングハブの間を接続する複数の物理回線を論理的に 1 本の回線に束ねる技術はどれか。
- 問19電子メールシステムにおいて,利用者端末がサーバから電子メールを受信するために使用するプロトコルであり,選択した電子メールだけを利用者端末へ転送する機能,サーバ上の電子メールを検索する機能,電子メールのヘッダだけを取り出す機能などをもつものはどれか。
- 問20TCP のサブミッションポート(ポート番号 587)の説明として,適切なものはどれか。
- 問21分散データベースシステムにおける“分割に対する透過性”を説明したものはどれか。
- 問22安全性と信頼性について,次の方針でプログラム設計を行う場合,その方針を表す用語はどれか。
- 問23表は,システムへの要求の明確さに応じた開発方針と,開発方針に適した開発モデルの組である。a〜c に該当する開発モデルの組合せはどれか。
- 問24IT サービスマネジメントの問題管理プロセスにおけるプロアクティブな活動はどれか。
- 問25被監査企業が SaaS をサービス利用契約して業務を実施している場合,被監査企業のシステム監査人が SaaS の利用者環境から SaaS へのアクセスコントロールを評価できる対象の ID はどれか。
正解と解説は、答え合わせのあとに出ます。