平成26年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はDNS(3問)・ディジタル署名(3問)・IPsec(2問)・LAN(2問)・TCP(2問)です。
この回の出題の内わけ
この回は 16分野にわたって出ています。いちばん多いのは情報セキュリティ管理(4問)です。
- 情報セキュリティ管理4問
- 攻撃手法3問
- 認証・認可技術3問
- セキュリティ技術評価2問
- 公開鍵基盤2問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- セキュアプロトコル1問
- データベース1問
- ネットワーク1問
- ネットワークセキュリティ1問
- マルウェア解析1問
- 利用者認証1問
- 情報セキュリティ対策1問
- 暗号技術1問
この回で出た問題
- 問1PKI を構成する OCSP を利用する目的はどれか。
- 問2ハッシュ関数の性質の一つである衝突発見困難性に関する記述のうち,適切なものはどれか。
- 問3経済産業省が公表した“クラウドサービス利用のための情報セキュリティマネジメントガイドライン”が策定された目的について述べたものはどれか。
- 問4ディジタル証明書に関する記述のうち,適切なものはどれか。
- 問5FIPS 140-2 を説明したものはどれか。
- 問6CSIRT の説明として,適切なものはどれか。
- 問7基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。
- 問8CRYPTREC の活動内容はどれか。
- 問9DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
- 問10標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- 問11暗号化や認証機能をもち,遠隔にあるコンピュータを操作する機能をもったものはどれか。
- 問12DoS 攻撃の一つである Smurf 攻撃の特徴はどれか。
- 問13サイドチャネル攻撃を説明したものはどれか。
- 問14ディジタルフォレンジックスを説明したものはどれか。
- 問15スパムメールへの対策である DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問16認証にクライアント証明書を用いるプロトコルはどれか。
- 問17サンドボックスの仕組みについて述べたものはどれか。
- 問18DNSSEC に関する記述として,適切なものはどれか。
- 問19リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
- 問20インターネット標準 RFC 5322(旧 RFC 822)に準拠した電子メールにおいて,ヘッダと本体を区別する方法はどれか。
- 問21トランザクション A 〜 D に関する待ちグラフのうち,デッドロックが発生しているものはどれか。ここで,待ちグラフの矢印は,X → Y のとき,トランザクション X はトランザクション Y がロックしている資源のアンロックを待っていることを表す。
- 問22テストで使用されるスタブ又はドライバの説明のうち,適切なものはどれか。
- 問23コンテンツの不正な複製を防止する方式の一つである DTCP-IP の説明として,適切なものはどれか。
- 問24JIS Q 20000-1 で定義されるインシデントに該当するものはどれか。
- 問25情報セキュリティに関する従業員の責任について,“情報セキュリティ管理基準”に基づいて監査を行った。指摘事項に該当するものはどれか。
正解と解説は、答え合わせのあとに出ます。