問題一覧
1
webブラウザとウェブサーバー間の通信を暗号化する機能のことをなんと言う?
SSL
2
SSL/TLSにおいて、どの暗号化方式が使用される?
公開鍵暗号方式と共通鍵暗号方式の両方
3
利用者は、トークンと呼ばれる装置などを用いて生成された①のパースワードを使って認証を受ける。このパスワードをワンタイムパスワードという。これを利用することでパスワード漏洩による②を防ぐ
使い捨て, なりすまし
4
利用者が最初に1回だけ認証を受ければ、許されている複数のサービスを利用できるので、利便性が高いことが特徴なものは何?
シングルサインオン
5
銀行型の預金者の資金を自動的に運用するサービスを提供するなど、金融業においてIT技術を活用してこれまでに革新的なサービスを開拓する取り組みを示す。用語は何?
fintech
6
複数の取引切る項を求めたデータを順次作成するときに、そのデータに直前のデータ発射を見込むことによって、データを交互に関連付け、取引記録を矛盾なく改善することを困難にすることで、信頼性を高める技術は何と言う
ブロックチェーン
7
オンラインサービスにログインする際にパスワードを使用し、その後携帯電話にSMSで送られた一時的なパスワードを入力することを何と言う
二段階認証
8
利用者IDとパスワードを入力して認証を行った後、秘密の質問への答えを入力することによって、ログインできることを何と言う
二要素認証
9
ユーザのことに、ファイルの読みかけの権限を制御することを何と言う?
アクセス制御
10
部外費とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティー対策技術として適切なものはどれか。
アクセス制御
11
ネットワークを監視制御し、不正の通信を遮断する機能のことを何と言う
ファイヤーウォール
12
IDSは何を目的としている?
侵入検知
13
ファイヤーウォールどのような脅威に対して有効か
ポートスキャン
14
メールサーバーを踏み台にして、外部から社内ネットワークに振動させないために設置するものを何と言う
DMZ
15
適切なアクセス権を設定することによって、効果があるものをどれか
情報漏洩を防ぐ, 不正利用者による改ざんを防ぐ
16
社外秘の機密情報を格納するファイルサーバーはどこに置くべき
社内LAN
17
に公開するウェブサーバーやメールサーバーを設置するためのDM Zの構築や特定多数のクライアントからの大量の要求を複数のサーバーに自動的に振り分けることによるサーバー不可の分散を可能にするものは何?
ファイヤーウォール
18
英大文字の文字列から1桁の整数を求める。ハッシュ関数により文字列BATからどのようなハッシュ値が得られるか
3
19
受け取ったデータが改ざんされていることを検知するのに使われる技術はどれか
ディジタル署名
20
PKIにおいて、電子証明書が正当性を証明しているものはどれか
公開鍵
21
送信者から送られたメッセージと署名を受信者が検証する場合、受信者が使用する鍵はどれですか?
送信者の公開鍵
22
送信者の身元を証明し、メッセージの改さんを防ぐことを目的とするものは何?
ディジタル署名
23
認証局が発行する。電子証明書の目的は何?
公開鍵の真正性を保証する
24
通信相手ごとに異なる共通関係が必要であるものを何と言う?
共通鍵暗号方式
25
それぞれ公開鍵と秘密鍵を持つ。英社とBSで情報を送受信する時、他社に通信を傍受されても内容を知られないように通信を暗号化して送信することにした。弊社からビー社に情報を送信する場合、弊社は丸一を使って暗号化した情報をB社に送信する。弊社は弊社から受信した情報を②で複合して情報を取り出す。
B社の公開鍵, B社の秘密鍵
26
暗号化や複合に要する処理。時間は、公開暗号方式よりも短いこの特徴を持つものは何?
共通鍵暗号方式
27
同じ相手でも、それぞれの通信ごとに必ず異なる影を使用しなければならないこれは共通鍵暗号方式の特徴として間違っているか。⚪︎か❌で答えよ
❌
28
共通暗号方式を用いて、5人が互いに通信するために、何個の共通影が必要か
10個
29
公開鍵暗号方式では、暗号化のための鍵と複合のための鍵が必要となる。4人が相互に通信内容を暗号化して、送りたい場合は全部で8個の鍵が必要である。このうち非公開にする鍵は何個か
4個
30
秘密鍵はメッセージの何に使用される?
複号
31
セキュリティー対策を行って、問題発生の可能性を下げることを何と言う
リスク低減
32
情報漏洩発生時の損害に備えて、サイバー保険に入る事はどれに分類されるか?
リスク共有
33
特段の対応を行わずに、損害発生時の負担を想定しておくことを何と言う
リスク受容
34
定期的なサイバーセキュリティーの研修を社員に実施し、フィッシングメールの意識を高めたりシステムの情弱性を修正するパッチを定期的に適用した。これは4つのリスク対策のうちの何に当たるか…1 小規模な雑貨店が在庫商品を店内で管理しており、商品が破損するリスクがある。ただし破損の頻度は低く損失も小額であるため、特別な対策を講じずに破損した商品は店舗の判断で廃棄するか割引で販売することにした。これは何にあたる… 2 海外進出を検討していた企業がその国の規制対応に高額の費用がかかることがわかり、進出を見送る決断をした。これは何に当たる… 3
リスク低減, リスク受容, リスク回避
35
PD CAモデルに基づいてISMS(PD CAをサイクルさせより改善させること)を運用している組織において、執行時の手順に従って業務用PCに適用されていないセキュリティーパッチの有無を確認し、必要なパッチを適用している。この活動は、PD CAサイクルのうちどれに該当するか…。 1 1年前に作成した情報セキュリティーポリシーについて適切に運用されていることを確認するための感想を行った。この活動は、PDシーサイクルのどれに該当する…。 2
D, C
36
業務内容の監査結果に基づいた是正、処置として、監視方法を変更することは、PD CAサイクルの何にあたる
A
37
ブログから収集した記事の情報を表示するものを何と言う?
RSSリーダー
38
アクセスしてきたブラウザに、ウェブサーバーからの情報を一時的に保存する仕組みのことを何と言う?
クッキー
39
情報セキュリティーにおける機密性完全性及び可用性のうち情報の解散を防止する対策を施す事は何に該当する… 1 認められた利用者が必要な時に情報にアクセスできることをは何に該当する… 2
完全性, 可用性
40
ソソーシャルエンジニアリングによる被害に結びつきやすい状況は、運用担当者の①が低いことが当たる。 PCやファイルを使用不能にするなどして、回復のために金銭を要求するウィルスを何と言う… ② 利用者が認識することなくインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するプログラムのことを何と言う… ③ ウェブサイトの運営者が意図しないスクリプトを含むデータであっても、利用者のブラウザに送ってしまう脆弱性を利用するものを何と言う… ÷ 4 ウェブサイトへ一斉に大量のアクセスを行い、ウェブサイトのサービスを停止に追い込んだ。このウェブサイトが受けた攻撃はどれか…。 5
セキュリティ意識, ランサムウェア, スパイウェア, クロスサイトスクリプティング, DDos攻撃
41
①を利用した企業内ネットワークの上の端末から、外部インターネットへのアクセスはネット機能を使えば可能となる 建物内などに設置される比較的狭いエリアのネットワークのことを②と言い、地理的に離れた地点に設置されている②の間を結ぶネットワークを③と言う。一般的に② に接続する機器に設定するIPアドレスには、組織内などに閉じたネットワークであれば自由に使うことができる。④が使われる
プライベートIPアドレス, LAN, WAN, プライベートIPアドレス
42
ナットは職場や家庭の欄をインターネットへ接続するときに、よく利用され、①と②を相互に変換する
プライベートIPアドレス, グローバルIPアドレス
43
PCがネットワークに接続されたときに、IPアドレスを自動的に取得するために使用される。プロトコルはどれか。… ① DHCPサーバーを導入した欄に、DHCPから自動的に情報を取得するように設定した。PCを接続する時、PCに設定される情報として適切なものはどれか… ②
DHCP, IPアドレス
44
もう文中の2の場所にリンクを埋め込むことで、関連した情報をたどれるようにした。仕組みを持っているものを何と言う… ① ウェブページを構成する画像などが保存されており、ウェブブラウザからの②に応じて、それらを提供する機能を持つコンピュータを③と言う③のようにインターネットサービスを提供するコンピュータを04と言う
リクエスト, WEBサーバー, サーバー, クライアント
45
欄に接続する端末に対して、案内で重複しないようにIPアドレスを割リアテルプロトコルを何と言う?… ① タグを使って、ウェブページの論理構造やレイアウトが指定できるマークアップ言語を何と言う…に
DHCP, HTML
46
コンピューター上で動作している通信アプリケーションは何によって識別される1、 同じアドレスを持つ機器は世界中で1つしか存在しないように割り当てられるアドレスのことを何と言う2 ③は、接続先を人が識別しやすい文字列に示したものであり、IPアドレスの代わりに用いる インターネットのドメイン名とIPアドレスを対応できる仕組みは何4 インターネット上にある情報の所在を示す技術方式でhttp.//W/ip s. co.jp/-ような形式を持つものはどれか?5.
ポート番号, MACアドレス, ドメイン名, DNS, URL
47
アドレスが128ビットの大きさを持つので、IP Vフォーに比べて多くのアドレスを割り当てることができるものを何と言う インターネットに接続された機器のホスト名(ドメイン名)とIPアドレスを対応させるシステムのことを何と言う
IPV6, DNS
48
電子メールを送信するためのプロトコルを何と言う1 メールサーバーに届いた電子メールをメールソフトで受け取るために使用するプロトコルはどれに PCで電子メールを読むときに、PCにメールサーバーをダウンロードするのではなくサーバー上に保管し、管理する未読管理やメールの削除やフォルダーの振り分け状態などが会社や自宅にある。どのPCからも同一に見えるようにできる。メールプロトコルはどれか。3
SMTP, POP3, IMAP4
49
通信業者の通信回路を使用して、本社と他県の支社を結ぶネットワークは何に該当する… ① 建物の中など限定された範囲内を対象に構築する通信ネットワークはどれか… ② データの通信経路を制御し、ネットワーク間を中継するものを何と言う… ③
WAN, LAN, ルーター
50
室内で複数のコンピューターを接続する欄を構成したい。必要なものはどれか… ① 無線LANネットワークを識別するために使われるのはどれか… ② 無線LAN製品同士が相互接続性をが保障されていることを示すブランド名は何と言う… ③ 光ファイバーを使った家庭向け通信サービスを示す用語はどれか4
ハブ, ESSID, Wi-Fi, FTTH
51
サンダーバードはなんであるメールソフト① OSSであるウェブブラウザは何?② OSスの配布にあたっては、配布先となる個人やグループを制限③。またOSを複製したり、改良して再配布することは許可されて④。 OSスであるRDBMSはどれか?
OSS, Firefox, してはいけない, いる, MySQL