平成30年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はTLS(4問)・DNS(3問)・LAN(3問)・利用者認証(3問)・UDP(2問)です。
この回の出題の内わけ
この回は 13分野にわたって出ています。いちばん多いのは攻撃手法(4問)です。
- 攻撃手法4問
- セキュリティ技術評価3問
- ネットワーク3問
- 認証・認可技術3問
- システム開発技術2問
- 情報セキュリティ管理2問
- 暗号技術2問
- アプリケーションセキュリティ1問
- サービスマネジメント1問
- システム監査1問
- セキュアプロトコル1問
- データベース1問
- マルウェア・不正プログラム1問
この回で出た問題
- 問1AES の特徴はどれか。
- 問2JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 問3ブロックチェーンに関する記述のうち,適切なものはどれか。
- 問4マルチベクトル型 DDoS 攻撃に該当するものはどれか。
- 問5FIPS PUB 140-2 の記述内容はどれか。
- 問6経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver2.0)”の説明はどれか。
- 問7UDP の性質を悪用した DDoS 攻撃に該当するものはどれか。
- 問8EDSA 認証における評価対象と評価項目について,適切な組みはどれか。
- 問9インターネットバンキングの利用時に被害をもたらす MITB 攻撃に有効な対策はどれか。
- 問10JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の一つであり,クラウドサービスカスタマの責任者が表中の項番 1 と 2 の責務を負い,クラウドサービスプロバイダが項番 3 〜 5 の責務を負うものはどれか。
- 問11マルウェア Mirai の動作はどれか。
- 問12HTTP Strict Transport Security(HSTS)の動作はどれか。
- 問13Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Web ページ上で入力した文字列が Perl の system 関数や PHP の exec 関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。
- 問14SMTP-AUTH の特徴はどれか。
- 問15TLS に関する記述のうち,適切なものはどれか。
- 問16電子メール又はその通信を暗号化する三つのプロトコルについて,公開鍵を用意する単位の組合せのうち,適切なものはどれか。
- 問17利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。
- 問18TCP のコネクション確立方式である 3 ウェイハンドシェイクを表す図はどれか。
- 問19クラス D の IP アドレス(224.0.0.0〜239.255.255.255)に関する記述として,適切なものはどれか。
- 問20日本国内において,無線 LAN の規格 IEEE 802.11n 及び IEEE 802.11ac で使用される周波数帯域の組合せとして,適切なものはどれか。
- 問21次の SQL 文の実行結果の説明に関する記述のうち,適切なものはどれか。
- 問22図のような階層構造で設計及び実装した組込みシステムがある。このシステムの開発プロジェクトにおいて,デバイスドライバ層の単体テスト工程が未終了で,アプリケーション層及びミドルウェア層の単体テストが先に終了した。この段階で行うソフトウェア結合テストの方式として,適切なものはどれか。
- 問23SOA でシステムを設計する際の注意点のうち,適切なものはどれか。
- 問24IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1:2012(サービスマネジメントシステム要求事項)が要求している事項はどれか。
- 問25ある企業が,自社が提供する Web システムのセキュリティについて,外部監査人による保証を受ける場合において,次の表の A 〜 D のうち,IT に係る保証業務の“三当事者”のそれぞれに該当する者の適切な組合せはどれか。
正解と解説は、答え合わせのあとに出ます。