平成29年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語は盗聴(3問)・HTTP(2問)・LAN(2問)・TLS(2問)・アクセス制御(2問)です。
この回の出題の内わけ
この回は 11分野にわたって出ています。いちばん多いのは攻撃手法(7問)です。
- 攻撃手法7問
- セキュリティ技術評価3問
- ネットワーク3問
- データベース2問
- 情報セキュリティ対策2問
- 情報セキュリティ管理2問
- 認証・認可技術2問
- システム監査1問
- システム開発技術1問
- マルウェア解析1問
- 暗号技術1問
この回で出た問題
- 問1AES の特徴はどれか。
- 問2SSL/TLS のダウングレード攻撃に該当するものはどれか。
- 問3サイドチャネル攻撃の説明はどれか。
- 問4PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- 問5セッション ID の固定化(Session Fixation)攻撃の手口はどれか。
- 問6DNS 水責め攻撃(ランダムサブドメイン攻撃)の手口と目的に関する記述のうち,適切なものはどれか。
- 問7FIPS PUB 140-2 の記述内容はどれか。
- 問8NIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が,仮想サーバのゲスト OS に対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。
- 問9個人情報の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 問10JVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 問11インターネットバンキングの利用時に被害をもたらす MITB(Man-in-the-Browser)攻撃に有効な対策はどれか。
- 問12Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や PHP の exec 関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。
- 問13ウイルス対策ソフトでの,フォールスネガティブに該当するものはどれか。
- 問14特定の利用者が所有するリソースが,Web サービス A 上にある。OAuth 2.0 において,その利用者の認可の下,Web サービス B からそのリソースへの限定されたアクセスを可能にするときのプロトコルの動作はどれか。
- 問15インターネットサービスプロバイダ(ISP)が,OP25B を導入する目的はどれか。
- 問16サンドボックスの仕組みに関する記述のうち,適切なものはどれか。
- 問17利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。
- 問18ICMP Flood 攻撃に該当するものはどれか。
- 問19PC やスイッチングハブがもつイーサネットインタフェース(物理ポート)の,Automatic MDI/MDI-X の機能はどれか。
- 問20IEEE 802.11a/b/g/n で採用されているアクセス制御方式はどれか。
- 問21次の SQL 文を A 表の所有者が発行した場合を説明したものはどれか。
- 問22システム及びソフトウェア品質モデルの規格である JIS X 25010:2013 で定義されたシステム及び/又はソフトウェア製品の品質特性に関する説明のうち,適切なものはどれか。
- 問23コンテンツの不正な複製を防止する方式の一つである DTCP-IP の説明として,適切なものはどれか。
- 問24データの追加・変更・削除が,少ないながらも一定の頻度で行われるデータベースがある。このデータベースのフルバックアップを磁気テープに取得する時間間隔を今までの 2 倍にした。このとき,データベースのバックアップ又は復旧に関する記述のうち,適切なものはどれか。
- 問25ある企業が,自社が提供する Web サービスの信頼性について,外部監査人による保証を受ける場合において,次の表の A 〜 D のうち,“IT に係る保証業務の三当事者”のそれぞれに該当する者の適切な組合せはどれか。
正解と解説は、答え合わせのあとに出ます。