令和元年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はディジタル署名(5問)・TLS(3問)・DNS(2問)・TCP(2問)・アカウント(2問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのは攻撃手法(4問)です。
- 攻撃手法4問
- システム開発技術3問
- 認証・認可技術3問
- アプリケーションセキュリティ2問
- ネットワーク2問
- 公開鍵基盤2問
- システム監査1問
- セキュアプロトコル1問
- セキュリティ技術評価1問
- データベース1問
- ネットワークセキュリティ1問
- 利用者認証1問
- 情報セキュリティ管理1問
- 暗号技術1問
- 認証技術1問
この回で出た問題
- 問1認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal Authentication Framework)1.1 に基づいたものはどれか。
- 問2暗号機能を実装した IoT 機器において脅威となるサイドチャネル攻撃に該当するものはどれか。
- 問3VA(Validation Authority)の役割はどれか。
- 問4XML ディジタル署名の特徴として,適切なものはどれか。
- 問5ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- 問6X.509 における CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
- 問7JIS Q 27014:2015(情報セキュリティガバナンス)における,情報セキュリティを統治するために経営陣が実行するガバナンスプロセスのうちの“モニタ”はどれか。
- 問8総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。
- 問9基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
- 問10BlueBorne の説明はどれか。
- 問11Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 問12DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問13マルチベクトル型 DDoS 攻撃に該当するものはどれか。
- 問14Web サイトにおいて,全ての Web ページを TLS で保護するよう設定する常時 SSL/TLS のセキュリティ上の効果はどれか。
- 問15攻撃者に脆弱性に関する専門の知識がなくても,OS やアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプログラムや管理機能を統合したものはどれか。
- 問16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
- 問17SQL インジェクション対策について,Web アプリケーションプログラムの実装における対策と,Web アプリケーションプログラムの実装以外の対策として,ともに適切なものはどれか。
- 問18DNSSEC に関する記述として,適切なものはどれか。
- 問19IPv4 ネットワークにおいて,IP パケットの分割処理と,分割されたパケットを元に戻す再構築処理に関する記述のうち,適切なものはどれか。
- 問20TCP に関する記述のうち,適切なものはどれか。
- 問21JSON 形式で表現される図 1,図 2 のような商品データを複数の Web サービスから取得し,商品データベースとして蓄積する際のデータの格納方法に関する記述のうち,適切なものはどれか。ここで,商品データの取得元となる Web サービスは随時変更され,項目数や内容は予測できない。したがって,商品データベースの検索時に使用するキーにはあらかじめ制限を設けない。
- 問22次の仕様で動作する装置がある。未完成の状態遷移図を完成させるために,追加すべき遷移はどれか。
- 問23マッシュアップを利用して Web コンテンツを表示する例として,最も適切なものはどれか。
- 問24情報システムの設計の例のうち,フェールソフトの考え方を適用した例はどれか。
- 問25システムの本番移行が失敗するリスクに対するコントロールを監査するときのチェックポイントはどれか。
正解と解説は、答え合わせのあとに出ます。