令和6年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はHTTP(2問)・アルゴリズム(2問)・ルータ(2問)です。
この回の出題の内わけ
この回は 14分野にわたって出ています。いちばん多いのは利用者認証(3問)です。
- 利用者認証3問
- 情報セキュリティ対策3問
- 攻撃手法3問
- 認証・認可技術3問
- ソフトウェア開発管理技術2問
- ネットワーク2問
- 暗号技術2問
- アプリケーションセキュリティ1問
- サービスマネジメント1問
- システム監査1問
- セキュアプロトコル1問
- セキュリティ技術評価1問
- データベース1問
- ネットワークセキュリティ1問
この回で出た問題
- 問1RADIUS や Diameter が提供する AAA フレームワークの構成要素は,認証(Authentication),認可(Authorization)と,もう一つはどれか。
- 問2AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって,AI アルゴリズムの特性を悪用し,誤認識させる攻撃はどれか。
- 問3様々なサイバー攻撃手法を分類したナレッジベースはどれか。
- 問4NTP リフレクション攻撃の特徴はどれか。
- 問5PQC(Post-Quantum Cryptography)はどれか。
- 問6Smurf 攻撃はどれか。
- 問7ある IdP(Identity Provider)は,パスキー(Passkey)認証をサポートしており,利用者 A は,この IdP の FIDO 認証器として,自分のスマートフォンの生体認証機能を登録してある。また,Web サーバ B は,この IdP を使ってログインが可能である。利用者 A の Web ブラウザから Web サーバ B にアクセスする際,利用者 A の生体情報を受信するもの,受信しないものの組合せのうち,適切なものはどれか。
- 問8シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。
- 問9量子暗号の特徴として,適切なものはどれか。
- 問10電子メールの受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を,送信側のドメイン管理者が指定するための仕組みはどれか。
- 問11SOAR(Security Orchestration, Automation and Response)の説明はどれか。
- 問12WAF におけるフォールスポジティブに該当するものはどれか。
- 問13インラインモードで動作するアノマリ型 IPS はどれか。
- 問14クリックジャッキング攻撃に有効な対策はどれか。
- 問15DTLS の特徴はどれか。
- 問16利用者 A が所有するリソース B が,Web サービス C 上にある。OAuth 2.0 において,利用者 A の認可の下,Web サービス D からリソース B への限定されたアクセスを可能にするときのプロトコルの動作はどれか。ここで Web サービス C は,認可サーバを兼ねているものとする。
- 問17利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。
- 問18ネットワーク層のパケットを対象として IP パケットでカプセル化し,トンネリングを行えるプロトコルはどれか。
- 問19IPv4 における ICMP のメッセージに関する説明として,適切なものはどれか。
- 問20ネットワーク機器間の光ファイバを使った通信を分岐させてネットワーク上のトラフィックを取り出し,セキュリティ装置で監視したい。ネットワークから信号を光学的に分岐させて取り出す装置はどれか。
- 問21関係モデルにおける外部キーに関する記述のうち,適切なものはどれか。
- 問22ソフトウェアパターンのうち,GoF のデザインパターンの説明はどれか。
- 問23エクストリームプログラミング(XP:Extreme Programming)における“テスト駆動開発”の特徴はどれか。
- 問24JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)によれば,サービスマネジメントシステム(SMS)における継続的改善の定義はどれか。
- 問25アクセス管理に関する内部統制のうち,金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”における IT に係る業務処理統制に該当するものはどれか。
正解と解説は、答え合わせのあとに出ます。