平成27年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はDNS(3問)・TLS(2問)・アカウント(2問)・ウイルス(2問)・キャッシュ(2問)です。
この回の出題の内わけ
この回は 14分野にわたって出ています。いちばん多いのはネットワーク(4問)です。
- ネットワーク4問
- 攻撃手法4問
- 認証・認可技術4問
- 公開鍵基盤3問
- アプリケーションセキュリティ1問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- セキュアプロトコル1問
- データベース1問
- ネットワークセキュリティ1問
- マルウェア・不正プログラム1問
- 情報セキュリティ管理1問
- 暗号技術1問
この回で出た問題
- 問1Web のショッピングサイトを安全に利用するため,Web サイトの SSL 証明書を表示して内容を確認する。Web サイトが,EV SSL 証明書を採用している場合,存在するサブジェクトフィールドの Organization Name に記載されているものはどれか。
- 問2IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 問3RLO(Right-to-Left Override)を利用した手口の説明はどれか。
- 問4VA(Validation Authority)の役割はどれか。
- 問5サイドチャネル攻撃の説明はどれか。
- 問6X.509 における CRL(Certificate Revocation List)についての説明のうち,適切なものはどれか。
- 問7JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 問8総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。
- 問9IPsec に関する記述のうち,適切なものはどれか。
- 問10NTP を使った増幅型の DDoS 攻撃に対して,NTP サーバが踏み台にされることを防止する対策として,適切なものはどれか。
- 問11マルウェアの活動傾向などを把握するための観測用センサが配備されるダークネットはどれか。
- 問12rootkit に含まれる機能はどれか。
- 問13迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- 問14DNSSEC で実現できることはどれか。
- 問15DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp 攻撃)の踏み台にされることを防止する対策はどれか。
- 問16SMTP-AUTH の特徴はどれか。
- 問17SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 問18TCP ヘッダに含まれる情報はどれか。
- 問19192.168.1.0/24 のネットワークアドレスを,16 個のサブネットに分割したときのサブネットマスクはどれか。
- 問20HTTP のヘッダ部で指定するものはどれか。
- 問21分散トランザクション処理で利用される 2 相コミットプロトコルでは,コミット処理を開始する調停者(coordinator)と,調停者からの指示を受信してから必要なアクションを開始する参加者(participant)がいる。この 2 相コミットプロトコルに関する記述のうち,適切なものはどれか。
- 問22共通フレームによれば,システム要件の評価タスクにおいて見極めることはどれか。
- 問23マッシュアップを利用して Web コンテンツを表示している例として,最も適切なものはどれか。
- 問24データセンタにおけるコールドアイルの説明として,適切なものはどれか。
- 問25入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管理システムから売掛金管理システムへのデータ受渡しの正確性及び網羅性を確保するコントロールはどれか。
正解と解説は、答え合わせのあとに出ます。