令和7年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はマルウェア(4問)・可用性(3問)・DNS(2問)・HTTP(2問)・キャッシュ(2問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのは攻撃手法(5問)です。
- 攻撃手法5問
- ネットワーク3問
- 情報セキュリティ管理3問
- 公開鍵基盤2問
- 認証・認可技術2問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- セキュリティ技術評価1問
- ソフトウェア開発管理技術1問
- データベース1問
- マルウェア・不正プログラム1問
- 利用者認証1問
- 情報セキュリティ対策1問
- 暗号技術1問
この回で出た問題
- 問1DRDoS 攻撃に該当するものはどれか。
- 問2シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。
- 問3SHA-512/256 の説明はどれか。
- 問4DNS に対するカミンスキー攻撃への対策はどれか。
- 問5クリプトジャッキングに該当するものはどれか。
- 問6デジタル証明書に関する記述のうち,適切なものはどれか。
- 問7マルウェア Mirai の動作はどれか。
- 問8サイバー攻撃における,コネクトバックの説明はどれか。
- 問9公開鍵基盤における CPS(Certification Practice Statement)はどれか。
- 問10JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。
- 問11“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。
- 問12NIST“サイバーセキュリティフレームワーク(CSF) 2.0”のコアには,機能が六つある。IDENTIFY,PROTECT,DETECT,RESPOND,RECOVER と,あと一つはどれか。
- 問13IoC(Indicator of Compromise)に該当するものはどれか。
- 問14サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問15マルウェア感染の調査対象の PC に対して,電源を切る前に全ての証拠保全を行いたい。ARP キャッシュを取得した後に保全すべき情報のうち,最も優先して保全すべきものはどれか。
- 問16OAuth 2.0 に関する記述のうち,適切なものはどれか。
- 問17ISP が,OP25B を導入する目的の一つはどれか。
- 問18イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と,宛先 MAC アドレスの全てのビットが 1 であるブロードキャストフレームの中継について,適切な組合せはどれか。
- 問19スパニングツリープロトコルの機能を説明したものはどれか。
- 問20Web ページ内の HTML フォームに入力されたデータが Web サーバに送られる際には,HTTP プロトコルの GET メソッド又は POST メソッドを用いたリクエストメッセージが使用される。このとき,入力されたデータはリクエストメッセージのどの部分に含まれるか。ここで,HTTP のバージョンは HTTP/1.1 とし,リクエストメッセージは,リクエスト行,ヘッダー,メッセージボディの順で構成されているものとする。
- 問21“従業員”表に対して,SQL 文を実行して得られる結果はどれか。ここで,実線の下線は主キーを表し,表中の NULL は値が存在しないことを表す。
- 問22アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で検出することができる OSS のツールを導入したい。導入する OSS として,最も適切なものはどれか。
- 問23アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて,KPT 手法を用いてレトロスペクティブを行った。KPT における三つの視点の組みはどれか。
- 問24サービス提供時間帯が毎日 6 時 ~ 20 時のシステムにおいて,ある月の停止時間,修復時間及びシステムメンテナンス時間は次のとおりであった。この月のサービス可用性は何%か。ここで,1 か月の稼働日数は 30 日であって,サービス可用性(%)は小数第 2 位を四捨五入するものとする。
- 問25金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和 5 年)”によれば,“記録した取引に漏れ,重複がないこと”は,組織目標を達成するための IT の統制目標のうち,どれに含まれるか。
正解と解説は、答え合わせのあとに出ます。