平成28年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はアルゴリズム(4問)・DNS(3問)・TLS(3問)・TCP(2問)・アカウント(2問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのは攻撃手法(4問)です。
- 攻撃手法4問
- ネットワーク3問
- ネットワークセキュリティ3問
- アプリケーションセキュリティ2問
- 利用者認証2問
- 認証・認可技術2問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- ソフトウェア開発管理技術1問
- データベース1問
- 公開鍵基盤1問
- 情報セキュリティ対策1問
- 情報セキュリティ管理1問
- 認証技術1問
この回で出た問題
- 問1RADIUS や DIAMETER が提供する AAA フレームワークの構成要素は,認証(Authentication)及び認可(Authorization)の他にどれか。
- 問2NTP リフレクション攻撃の特徴はどれか。
- 問3POODLE(CVE-2014-3566)攻撃の説明はどれか。
- 問4XML ディジタル署名の特徴のうち,適切なものはどれか。
- 問5ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- 問6リスクベース認証に該当するものはどれか。
- 問7X.509 における CRL(Certificate Revocation List)についての説明のうち,適切なものはどれか。
- 問8CRYPTREC の主な活動内容はどれか。
- 問9Cookie に secure 属性を付けなかったときと比較した,付けたときの動作の差はどれか。
- 問10サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問11マルウェアの活動傾向などを把握するための観測用センサが配備され,ダークネットともいわれるものはどれか。
- 問12rootkit の特徴はどれか。
- 問13DNSSEC で実現できることはどれか。
- 問14IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 問15IPsec に関する記述のうち,適切なものはどれか。
- 問16SMTP-AUTH の特徴はどれか。
- 問17SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 問18DNS に関する記述のうち,適切なものはどれか。
- 問19TCP のコネクション確立方式である 3 ウェイハンドシェイクを表す図はどれか。
- 問20TCP に関する記述のうち,適切なものはどれか。
- 問21システム障害発生時には,データベースの整合性を保ち,かつ,最新のデータベース状態に復旧する必要がある。このために,DBMS がトランザクションのコミット処理を完了とするタイミングとして,適切なものはどれか。
- 問22システム開発で行うテストについて,テスト要求事項を定義するアクティビティと対応するテストの組合せのうち,適切なものはどれか。
- 問23表はシステムの特性や制約に応じた開発方針と,開発方針に適した開発モデルの組である。a〜c に該当する開発モデルの組合せはどれか。
- 問24JIS Q 20000-1 で定義されるインシデントに該当するものはどれか。
- 問25データベースに対する不正アクセスの防止・発見を目的としたアクセスコントロールについて,“システム管理基準”への準拠性を確認する監査手続として,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。