問題一覧
1
ターゲットがいつもアクセスするWEBサイトを改ざんし、いつも通り閲覧するとマルウェアに感染させられ、情報を盗み取る攻撃
水飲み場攻撃
2
システムの稼働やインフラの構築に必要となるサーバーやネットワーク機器、あるいはソフトウェアなどを自社で保有し運用するシステムの利用形態
オンプレミス
3
ネット上にサーバを、置くこと
クラウド
4
DNSサーバが持つ「ゾーン情報」を他のDNSサーバから取得し、同期する仕組み
ゾーン転送
5
アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと
SQLインジェクション
6
パケットフィルタリング型ファイアウォールにおいて、通信内容の通過可否を動的に判断する機能
ステートフルインスペクション
7
送信元のIPアドレスを偽装し、身元を隠したり、別のコンピューターシステムになりすましたりした状態で通信を行なうサイバー攻撃の手法
IPスプーフィング
8
DNS(Domain Name System)のセキュリティを向上させるための機能。
公開鍵暗号方式のディジタル署名を用いる
DNSSEC
9
共通鍵暗号方式
AES
10
認証業界においてセキュリティの高さを表す指標で、「他人受入率(False Acceptance Rate)」
FAR
11
機密情報や重要データを自動的に特定し、データを常に監視・保護する機能
DLP
12
ベイズの定理と呼ばれる統計的手法を応用し、データを自動的に分析/分類するフィルタのこと
ベイジアンフィルタリング
13
変数の引渡し
データ結合
14
不正侵入を防止するセキュリティシステム
IPS
15
ネットワーク上の通信を監視して不正アクセスや疑わしい通信を検知するセキュリティソリューション
IDS
16
インターネット上の通信を暗号化してセキュリティを高めるプロトコル
TLS
17
TLSの下位互換
SSL
18
WebブラウザとWebサイト間の通信を暗号化してセキュリティを確保するプロトコル
HTTPS
19
ポートスキャンで手に入るものは何か
OS、Webサーバのソフト種類、バージョン
応用情報技術者試験 コンピュータシステム
応用情報技術者試験 コンピュータシステム
〆わごみん〆 · 26問 · 1年前応用情報技術者試験 コンピュータシステム
応用情報技術者試験 コンピュータシステム
26問 • 1年前応用情報技術者試験 システム構造技術
応用情報技術者試験 システム構造技術
〆わごみん〆 · 27問 · 1年前応用情報技術者試験 システム構造技術
応用情報技術者試験 システム構造技術
27問 • 1年前ソフトウェア
ソフトウェア
〆わごみん〆 · 26問 · 1年前ソフトウェア
ソフトウェア
26問 • 1年前データベース
データベース
〆わごみん〆 · 36問 · 1年前データベース
データベース
36問 • 1年前ネットワーク
ネットワーク
〆わごみん〆 · 25問 · 1年前ネットワーク
ネットワーク
25問 • 1年前情報セキュリティ
情報セキュリティ
〆わごみん〆 · 17問 · 1年前情報セキュリティ
情報セキュリティ
17問 • 1年前システム開発
システム開発
〆わごみん〆 · 20問 · 1年前システム開発
システム開発
20問 • 1年前テクノロジ
テクノロジ
〆わごみん〆 · 5問 · 1年前テクノロジ
テクノロジ
5問 • 1年前ストラテジ
ストラテジ
〆わごみん〆 · 5問 · 1年前ストラテジ
ストラテジ
5問 • 1年前問題一覧
1
ターゲットがいつもアクセスするWEBサイトを改ざんし、いつも通り閲覧するとマルウェアに感染させられ、情報を盗み取る攻撃
水飲み場攻撃
2
システムの稼働やインフラの構築に必要となるサーバーやネットワーク機器、あるいはソフトウェアなどを自社で保有し運用するシステムの利用形態
オンプレミス
3
ネット上にサーバを、置くこと
クラウド
4
DNSサーバが持つ「ゾーン情報」を他のDNSサーバから取得し、同期する仕組み
ゾーン転送
5
アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと
SQLインジェクション
6
パケットフィルタリング型ファイアウォールにおいて、通信内容の通過可否を動的に判断する機能
ステートフルインスペクション
7
送信元のIPアドレスを偽装し、身元を隠したり、別のコンピューターシステムになりすましたりした状態で通信を行なうサイバー攻撃の手法
IPスプーフィング
8
DNS(Domain Name System)のセキュリティを向上させるための機能。
公開鍵暗号方式のディジタル署名を用いる
DNSSEC
9
共通鍵暗号方式
AES
10
認証業界においてセキュリティの高さを表す指標で、「他人受入率(False Acceptance Rate)」
FAR
11
機密情報や重要データを自動的に特定し、データを常に監視・保護する機能
DLP
12
ベイズの定理と呼ばれる統計的手法を応用し、データを自動的に分析/分類するフィルタのこと
ベイジアンフィルタリング
13
変数の引渡し
データ結合
14
不正侵入を防止するセキュリティシステム
IPS
15
ネットワーク上の通信を監視して不正アクセスや疑わしい通信を検知するセキュリティソリューション
IDS
16
インターネット上の通信を暗号化してセキュリティを高めるプロトコル
TLS
17
TLSの下位互換
SSL
18
WebブラウザとWebサイト間の通信を暗号化してセキュリティを確保するプロトコル
HTTPS
19
ポートスキャンで手に入るものは何か
OS、Webサーバのソフト種類、バージョン