セキュリティ|ITストラテジスト試験
この分野には 25問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はデジタル証明書(5問)・パスワード(4問)・マルウェア(4問)・AES(3問)・DNS(3問)です。問題が多い回は令和7年度 春期(3問)・令和6年度 春期(3問)・令和5年度 春期(3問)です。
この分野で出た問題
- 令和6年度 春期 問25“政府情報システムのためのセキュリティ評価制度(ISMAP)管理基準(令和5年9月22日最終改定)”に関する記述のうち,適切なものはどれか。
- 平成28年度 秋期 問24シングルサインオンの実装方式の特徴のうち,適切なものはどれか。
- 令和3年度 春期 問24ディジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- 令和5年度 春期 問24暗号技術のうち,共通鍵暗号方式のものはどれか。
- 令和3年度 春期 問252019年2月から総務省,情報通信研究機構(NICT)及びインターネットサービスプロバイダが連携して開始した“NOTICE”という取組はどれか。
- 令和元年度 秋期 問24DNS水責め攻撃(ランダムサブドメイン攻撃)はどれか。
- 令和7年度 春期 問24JPCERTコーディネーションセンター“CSIRTガイド(2021年11月30日)”では,CSIRTの機能をサービス対象によって六つに分類しており,その一つにベンダーチームがある。ベンダーチームの機能とサービス対象の組みとして,適切なものはどれか。
- 平成29年度 秋期 問24Man-in-the-Browser攻撃に該当するものはどれか。
- 令和6年度 春期 問23OCSPクライアントからOCSPレスポンダーへのリクエストとそのレスポンスに関する記述のうち,適切なものはどれか。
- 令和5年度 春期 問25サイバー攻撃に関する脅威に対処するために,非合法な手段を使わずに入手できる公開情報について,収集,分析及び活用が進んでいる。公開情報を収集,分析し,得られる知見,若しくは知見を得るために公開情報を収集,分析する活動,方法などを指すものはどれか。
- 令和7年度 春期 問25デジタルフォレンジックスに該当するものはどれか。
- 令和7年度 春期 問23プログラムの排他制御の不備によって,プロセスやスレッドが共有リソースに同時アクセスした場合に想定外の動作をするという問題はどれか。
- 令和6年度 春期 問24マルウェアが,その実行ファイルをターゲットのコンピュータのファイルシステム上に生成せずに,メモリ上にだけ生成することによって,マルウェア対策ソフトが行うマルウェアのファイル解析と検知を難しくする攻撃はどれか。
- 平成27年度 秋期 問25メールサーバ(SMTPサーバ)の不正利用を防止するために,メールサーバにおいて行う設定はどれか。
- 平成30年度 秋期 問25個人情報の漏えいリスクに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 令和4年度 春期 問25参加者が毎回変わる100名程度の公開セミナにおいて,参加者に対して無線LAN接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果がある情報セキュリティ対策はどれか。
- 令和3年度 春期 問23格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。
- 平成30年度 秋期 問24格納型クロスサイトスクリプティング(Stored XSS又はPersistent XSS)攻撃に該当するものはどれか。
- 平成28年度 秋期 問25無線LANのセキュリティ方式としてWPA2を選択するとき,利用される暗号化アルゴリズムはどれか。
- 令和4年度 春期 問23総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。
- 令和5年度 春期 問23送信者Aは,署名生成鍵Xを使って文書ファイルのデジタル署名を生成した。送信者Aから,文書ファイルとその文書ファイルのデジタル署名を受信者Bが受信したとき,受信者Bができることはどれか。ここで,受信者Bは署名生成鍵Xと対をなす,署名検証鍵Yを保有しており,受信者Bと第三者は署名生成鍵Xを知らないものとする。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 11年度ぶんの試験から出ています。いちばん新しいのは令和7年度 春期です。年度別に解くと、回ごとにまとめて解けます。