平成27年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はUDP(2問)・マルウェア(2問)・廃棄(2問)・情報システム(2問)・機密性(2問)です。
この回の出題の内わけ
この回は 16分野にわたって出ています。いちばん多いのはネットワーク(4問)です。
- ネットワーク4問
- 攻撃手法3問
- アプリケーションセキュリティ2問
- セキュリティ技術評価2問
- 情報セキュリティ対策2問
- 情報セキュリティ管理2問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- ソフトウェア開発管理技術1問
- データベース1問
- ネットワークセキュリティ1問
- マルウェア・不正プログラム1問
- 公開鍵基盤1問
- 暗号技術1問
- 認証・認可技術1問
この回で出た問題
- 問1AES の暗号化方式を説明したものはどれか。
- 問2特定の認証局が発行した CRL に関する記述のうち,適切なものはどれか。
- 問3ステートフルインスペクション方式のファイアウォールの特徴はどれか。
- 問4PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- 問5ポリモーフィック型ウイルスの説明として,適切なものはどれか。
- 問6ISO/IEC 15408 を評価基準とする“IT セキュリティ評価及び認証制度”の説明として,適切なものはどれか。
- 問7特定の情報資産の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 問8水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- 問9不正が発生する際には“不正のトライアングル”の 3 要素全てが存在すると考えられている。“不正のトライアングル”の構成要素の説明のうち,適切なものはどれか。
- 問10ICMP Flood 攻撃に該当するものはどれか。
- 問11VLAN 機能をもった 1 台のレイヤ 3 スイッチに複数の PC を接続している。スイッチのポートをグループ化して複数のセグメントに分けると,セグメントを分けない場合に比べて,どのようなセキュリティ上の効果が得られるか。
- 問12クロスサイトスクリプティングによる攻撃を防止する対策はどれか。
- 問13Web サーバが HTTPS 通信の応答で Cookie に Secure 属性を設定したときのブラウザの処理はどれか。
- 問14テンペスト(TEMPEST)攻撃を説明したものはどれか。
- 問15脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。
- 問16ダウンローダ型マルウェアが内部ネットワークの PC に感染したとき,そのマルウェアによってインターネット経由で他のマルウェアがダウンロードされることを防ぐ対策として,最も有効なものはどれか。
- 問17OAuth 2.0 において,Web サービス A の利用者 C が,Web サービス B にリソース D を所有している。利用者 C の承認の下,Web サービス A が,リソース D への限定的なアクセス権限を取得するときのプロトコル OAuth 2.0 の動作はどれか。
- 問18DNS の MX レコードで指定するものはどれか。
- 問19スパニングツリープロトコルの機能を説明したものはどれか。
- 問20ファイル転送プロトコル TFTP を FTP と比較したときの記述として,適切なものはどれか。
- 問21データウェアハウスを構築するために,業務システムごとに異なっているデータ属性やコード体系を統一する処理はどれか。
- 問22ソフトウェア開発・保守の工程において,リポジトリを構築する理由として,最も適切なものはどれか。
- 問23特許権に関する記述のうち,適切なものはどれか。
- 問24入出力データの管理方針のうち,適切なものはどれか。
- 問25システム監査における監査証拠の説明のうち,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。