ログイン

セキュリティⅠ
67問 • 1年前
  • かわた
  • 通報

    問題一覧

  • 1

    特定の法則に基づいてデータを変換し、第三者に内容を知られないようにすること

    暗号化

  • 2

    暗号化されたものを元に戻すこと

    復号

  • 3

    平文を暗号文に変換する手順や規則

    暗号化アルゴリズム

  • 4

    暗号化と復号に同じ鍵を使用する暗号方式

    共通鍵暗号方式

  • 5

    暗号鍵と復号鍵に異なる鍵を使用する暗号方式

    公開鍵暗号方式

  • 6

    共通鍵暗号方式において、n人との通信に必要な鍵の数

    n(n-1) / 2

  • 7

    公開鍵暗号方式において、n人との通信に必要な鍵の数

    2n

  • 8

    処理速度が速い暗号方式

    共通鍵暗号方式

  • 9

    共通鍵暗号方式における暗号化アルゴリズム

    DES, トリプルDES(3DES), AES

  • 10

    公開鍵暗号方式における暗号化アルゴリズム

    RSA, DH鍵交換

  • 11

    公開鍵暗号方式において、送信者Aが受信者B以外に秘密にしておきたいメッセージを送信する場合、送信者Aがメッセージの暗号化に使う鍵はどれか

    Bの公開鍵

  • 12

    デジタル署名を作成する際に、データを固定長データに変換するもの

    ハッシュ関数

  • 13

    ハッシュ関数を使用して変換したデータのこと

    メッセージダイジェスト

  • 14

    ハッシュ関数を全て選べ

    SHA-2, MD5

  • 15

    脆弱性があるなど、セキュリティ面で推奨されないハッシュ関数を2つ選べ

    SHA-1, MD5

  • 16

    1、2に当てはまるものを選べ デジタル署名の手順として、送信者Aは【 1 】を使用してデジタル署名を作成し、受信者Bは【 2 】を使用してデジタル署名を検証する

    Aの秘密鍵, Aの公開鍵

  • 17

    デジタル証明書を発行する認証局の別名

    CA

  • 18

    デジタル証明書を取得したいWebサーバは、【 1 】と【 2 】を作成する。 (順不同)

    Webサーバの公開鍵, Webサーバの秘密鍵

  • 19

    Webサーバからデジタル証明書の発行を依頼された認証局は、審査の結果問題がなければ〇〇を使用してデジタル証明書を発行する。

    認証局の秘密鍵

  • 20

    CIAのC

    機密性

  • 21

    CIAのI

    完全性

  • 22

    CIA のA

    可用性

  • 23

    ネットワーク上のデータや保存データを不正に入手すること

    盗聴

  • 24

    データを書き換える不正行為

    改ざん

  • 25

    個人を装い、さまざまな行為を行う不正行為

    なりすまし

  • 26

    不正アクセスを行う際の中継地点として他人のパソコンを使用する不正行為

    踏み台

  • 27

    サーバに大量のデータを送って過大な負荷をかけ、サーバのパフォーマンスを極端に低下させたり、サーバを機能停止に追い込んだりする

    DOS攻撃

  • 28

    DOS攻撃を複数のコンピュータから分散して行うこと

    DDOS攻撃

  • 29

    マルウェアが他のシステムに感染する機能

    感染機能

  • 30

    発病するまで症状を出さないマルウェアの機能

    潜伏機能

  • 31

    データの破壊など、意図しない動作をするなどのマルウェアの機能

    発病機能

  • 32

    他のファイルやプログラムに寄生して数々の悪さをするソフトウェア

    ウイルス

  • 33

    自身を複製して拡散する宿主を必要としない独立したプログラム

    ワーム

  • 34

    利用者や管理者の意図に反してインストールされ、利用者の個人情報やアクセス履歴などの情報を収集する不正プログラム

    スパイウェア

  • 35

    有益なプログラムのふりをしてユーザの知らないあいだに不正な行為を行うマルウェア

    トロイの木馬

  • 36

    画面に広告を表示するマルウェア

    アドウェア

  • 37

    ユーザのコンピュータに侵入し、ネットワークを通じて感染したコンピュータを外部から操る目的を持つ不正プログラム

    ボット

  • 38

    データを暗号化して、人質に取り、金銭を要求するマルウェア

    ランサムウェア

  • 39

    次の攻撃は、どちらの特徴か 攻撃者はサーバーの脆弱性を突くなど直接攻撃を行う

    能動型攻撃

  • 40

    次の攻撃は、どちらの特徴か DDOS攻撃を行い、サーバーをダウンさせる

    能動型攻撃

  • 41

    次の攻撃は、どちらの特徴か 組織内の人間にウイルス付きのメールを送り付け感染させ、内部の情報を盗む

    受動型攻撃

  • 42

    次の攻撃は、どちらの特徴か ターゲットが見ていそうなサイトを改ざんし、マルウェアを仕掛け感染させる

    受動型攻撃

  • 43

    明確な意思と目的を持つ人間が、特定のターゲット・目的のために行う攻撃を何というか

    標的型攻撃

  • 44

    標的型攻撃の手順について、順番に選べ

    ターゲットの情報収集, ウイルスメールの送信, バックドアの開設, ネットワーク内部の情報収集, 目的情報の窃取

  • 45

    金融機関(銀行やクレジットカード会社)等を装った電子メールを送り、住所、氏名、銀行口座、クレジットカード番号などの個人情報を詐取する行為を何というか

    フィッシング詐欺

  • 46

    セキュリティ対策ソフトにおいて、マルウェアを発見するために、既知のウィルスの特徴が記述されているもの

    定義ファイル

  • 47

    セキュリティ対策ソフトにおいて、定義ファイルを用いてマルウェアを検出する方法

    パターンマッチング

  • 48

    セキュリティ対策ソフトにおいて、サンドボックスでプログラムを実行し、挙動や振る舞いでマルウェアを検出する仕組み

    ビヘイビア

  • 49

    会社などで従業員が私物の情報端末などを持ち込んで業務で利用すること

    BYOD

  • 50

    会社の許可を得ず従業員が勝手に、自分が保有する端末を業務利用する行為

    シャドーIT

  • 51

    会社などで従業員に支給するスマートフォンなどの携帯端末にインストールすることで、端末の設定を統合的に管理したり、紛失時に強制ロックするなどの機能を持つソフトウェア

    MDM

  • 52

    無線LANの暗号化方式を全て選べ

    WEP, WPA, WPA2, WPA3

  • 53

    クライアントグループを識別するWEPの設定

    ESS-ID

  • 54

    MACアドレスに基づいて、アクセスポイントに接続できる機器を制限するセキュリティ対策

    MACアドレスフィルタリング

  • 55

    パスワードクラッキングの手法として考えられるすべての文字列の組み合わせを試す攻撃

    ブルートフォース攻撃

  • 56

    総当たり攻撃の中で、よくパスワードに使用される単語や文字列を用いて攻撃を仕掛けるもの

    辞書攻撃

  • 57

    人間的な弱みをついて、本人から直接パスワードを入手すること

    ソーシャルエンジニアリング

  • 58

    攻撃者が事前に入手したリストからログインを試みる攻撃方法 パスワードを使い回すことによって、このリスクが高まる

    パスワードリスト攻撃

  • 59

    認証技術において、本人だけが知っていることを利用した認証方法

    知識認証

  • 60

    認証技術において、本人が持っているものによる認証方法

    所有物認証

  • 61

    所有物認証において、使い捨てパスワードを発行する装置

    トークン

  • 62

    認証技術において、本人の身体的特徴を用いた認証方法

    生体認証

  • 63

    本人の身体的特徴を用いた生体認証の別名

    バイオメトリクス

  • 64

    3つの認証方法のうち、分類の異なる2つを組み合わせた認証のこと

    多要素認証

  • 65

    外部からの侵入の流れを順番に選べ

    事前調査, 権限取得, 不正実行, 後処理

  • 66

    パスワードクラッキングにおいて、クラッカーが使用するソフトウェアのこと

    ルートキット

  • 67

    侵入したコンピュータに次回から容易に侵入できるように設置するもの

    バックドア

  • 情報

    情報

    あんぱん · 35問 · 10日前

    情報

    情報

    35問 • 10日前
    あんぱん

    Certified SOC Analyst

    Certified SOC Analyst

    とおる · 15問 · 4ヶ月前

    Certified SOC Analyst

    Certified SOC Analyst

    15問 • 4ヶ月前
    とおる

    1-01お客様の満足度を高める仕事①

    1-01お客様の満足度を高める仕事①

    osakana · 31問 · 4ヶ月前

    1-01お客様の満足度を高める仕事①

    1-01お客様の満足度を高める仕事①

    31問 • 4ヶ月前
    osakana

    3-5 セキュリティ

    3-5 セキュリティ

    早川遼 · 79問 · 5ヶ月前

    3-5 セキュリティ

    3-5 セキュリティ

    79問 • 5ヶ月前
    早川遼

    基本情報 A ③

    基本情報 A ③

    ユーザ名非公開 · 60問 · 6ヶ月前

    基本情報 A ③

    基本情報 A ③

    60問 • 6ヶ月前
    ユーザ名非公開

    セキュリティ

    セキュリティ

    佐竹直哉 · 33問 · 6ヶ月前

    セキュリティ

    セキュリティ

    33問 • 6ヶ月前
    佐竹直哉

    オフィスセキュリティ1

    オフィスセキュリティ1

    ユーザ名非公開 · 79問 · 6ヶ月前

    オフィスセキュリティ1

    オフィスセキュリティ1

    79問 • 6ヶ月前
    ユーザ名非公開

    第一学期期末考査

    第一学期期末考査

    ユーザ名非公開 · 78問 · 7ヶ月前

    第一学期期末考査

    第一学期期末考査

    78問 • 7ヶ月前
    ユーザ名非公開

    苦手な問題

    苦手な問題

    ねむいねこ · 100問 · 8ヶ月前

    苦手な問題

    苦手な問題

    100問 • 8ヶ月前
    ねむいねこ

    G検定

    G検定

    ユーザ名非公開 · 100問 · 8ヶ月前

    G検定

    G検定

    100問 • 8ヶ月前
    ユーザ名非公開

    コンプティアセキュリティ

    コンプティアセキュリティ

    ユーザ名非公開 · 36回閲覧 · 100問 · 11ヶ月前

    コンプティアセキュリティ

    コンプティアセキュリティ

    36回閲覧 • 100問 • 11ヶ月前
    ユーザ名非公開

    情報I

    情報I

    三郎 · 50問 · 1年前

    情報I

    情報I

    50問 • 1年前
    三郎

    SQL

    SQL

    ユーザ名非公開 · 59問 · 1年前

    SQL

    SQL

    59問 • 1年前
    ユーザ名非公開

    ビジネス情報②

    ビジネス情報②

    タッチ返し無しだよ · 24問 · 1年前

    ビジネス情報②

    ビジネス情報②

    24問 • 1年前
    タッチ返し無しだよ

    コラム:IoT機器のセキュリティ ③

    コラム:IoT機器のセキュリティ ③

    片山美也子 · 10問 · 1年前

    コラム:IoT機器のセキュリティ ③

    コラム:IoT機器のセキュリティ ③

    10問 • 1年前
    片山美也子

    情報。厳選一問一答

    情報。厳選一問一答

    村山璃恩 · 37問 · 1年前

    情報。厳選一問一答

    情報。厳選一問一答

    37問 • 1年前
    村山璃恩

    情報基礎

    情報基礎

    たなか · 33問 · 1年前

    情報基礎

    情報基礎

    33問 • 1年前
    たなか

    情報I

    情報I

    淫夢厨 · 24問 · 1年前

    情報I

    情報I

    24問 • 1年前
    淫夢厨

    戦い

    戦い

    ユーザ名非公開 · 100問 · 1年前

    戦い

    戦い

    100問 • 1年前
    ユーザ名非公開

    1_セキュリティ基礎知識の確認

    1_セキュリティ基礎知識の確認

    遠藤颯人 · 46問 · 1年前

    1_セキュリティ基礎知識の確認

    1_セキュリティ基礎知識の確認

    46問 • 1年前
    遠藤颯人

    問題一覧

  • 1

    特定の法則に基づいてデータを変換し、第三者に内容を知られないようにすること

    暗号化

  • 2

    暗号化されたものを元に戻すこと

    復号

  • 3

    平文を暗号文に変換する手順や規則

    暗号化アルゴリズム

  • 4

    暗号化と復号に同じ鍵を使用する暗号方式

    共通鍵暗号方式

  • 5

    暗号鍵と復号鍵に異なる鍵を使用する暗号方式

    公開鍵暗号方式

  • 6

    共通鍵暗号方式において、n人との通信に必要な鍵の数

    n(n-1) / 2

  • 7

    公開鍵暗号方式において、n人との通信に必要な鍵の数

    2n

  • 8

    処理速度が速い暗号方式

    共通鍵暗号方式

  • 9

    共通鍵暗号方式における暗号化アルゴリズム

    DES, トリプルDES(3DES), AES

  • 10

    公開鍵暗号方式における暗号化アルゴリズム

    RSA, DH鍵交換

  • 11

    公開鍵暗号方式において、送信者Aが受信者B以外に秘密にしておきたいメッセージを送信する場合、送信者Aがメッセージの暗号化に使う鍵はどれか

    Bの公開鍵

  • 12

    デジタル署名を作成する際に、データを固定長データに変換するもの

    ハッシュ関数

  • 13

    ハッシュ関数を使用して変換したデータのこと

    メッセージダイジェスト

  • 14

    ハッシュ関数を全て選べ

    SHA-2, MD5

  • 15

    脆弱性があるなど、セキュリティ面で推奨されないハッシュ関数を2つ選べ

    SHA-1, MD5

  • 16

    1、2に当てはまるものを選べ デジタル署名の手順として、送信者Aは【 1 】を使用してデジタル署名を作成し、受信者Bは【 2 】を使用してデジタル署名を検証する

    Aの秘密鍵, Aの公開鍵

  • 17

    デジタル証明書を発行する認証局の別名

    CA

  • 18

    デジタル証明書を取得したいWebサーバは、【 1 】と【 2 】を作成する。 (順不同)

    Webサーバの公開鍵, Webサーバの秘密鍵

  • 19

    Webサーバからデジタル証明書の発行を依頼された認証局は、審査の結果問題がなければ〇〇を使用してデジタル証明書を発行する。

    認証局の秘密鍵

  • 20

    CIAのC

    機密性

  • 21

    CIAのI

    完全性

  • 22

    CIA のA

    可用性

  • 23

    ネットワーク上のデータや保存データを不正に入手すること

    盗聴

  • 24

    データを書き換える不正行為

    改ざん

  • 25

    個人を装い、さまざまな行為を行う不正行為

    なりすまし

  • 26

    不正アクセスを行う際の中継地点として他人のパソコンを使用する不正行為

    踏み台

  • 27

    サーバに大量のデータを送って過大な負荷をかけ、サーバのパフォーマンスを極端に低下させたり、サーバを機能停止に追い込んだりする

    DOS攻撃

  • 28

    DOS攻撃を複数のコンピュータから分散して行うこと

    DDOS攻撃

  • 29

    マルウェアが他のシステムに感染する機能

    感染機能

  • 30

    発病するまで症状を出さないマルウェアの機能

    潜伏機能

  • 31

    データの破壊など、意図しない動作をするなどのマルウェアの機能

    発病機能

  • 32

    他のファイルやプログラムに寄生して数々の悪さをするソフトウェア

    ウイルス

  • 33

    自身を複製して拡散する宿主を必要としない独立したプログラム

    ワーム

  • 34

    利用者や管理者の意図に反してインストールされ、利用者の個人情報やアクセス履歴などの情報を収集する不正プログラム

    スパイウェア

  • 35

    有益なプログラムのふりをしてユーザの知らないあいだに不正な行為を行うマルウェア

    トロイの木馬

  • 36

    画面に広告を表示するマルウェア

    アドウェア

  • 37

    ユーザのコンピュータに侵入し、ネットワークを通じて感染したコンピュータを外部から操る目的を持つ不正プログラム

    ボット

  • 38

    データを暗号化して、人質に取り、金銭を要求するマルウェア

    ランサムウェア

  • 39

    次の攻撃は、どちらの特徴か 攻撃者はサーバーの脆弱性を突くなど直接攻撃を行う

    能動型攻撃

  • 40

    次の攻撃は、どちらの特徴か DDOS攻撃を行い、サーバーをダウンさせる

    能動型攻撃

  • 41

    次の攻撃は、どちらの特徴か 組織内の人間にウイルス付きのメールを送り付け感染させ、内部の情報を盗む

    受動型攻撃

  • 42

    次の攻撃は、どちらの特徴か ターゲットが見ていそうなサイトを改ざんし、マルウェアを仕掛け感染させる

    受動型攻撃

  • 43

    明確な意思と目的を持つ人間が、特定のターゲット・目的のために行う攻撃を何というか

    標的型攻撃

  • 44

    標的型攻撃の手順について、順番に選べ

    ターゲットの情報収集, ウイルスメールの送信, バックドアの開設, ネットワーク内部の情報収集, 目的情報の窃取

  • 45

    金融機関(銀行やクレジットカード会社)等を装った電子メールを送り、住所、氏名、銀行口座、クレジットカード番号などの個人情報を詐取する行為を何というか

    フィッシング詐欺

  • 46

    セキュリティ対策ソフトにおいて、マルウェアを発見するために、既知のウィルスの特徴が記述されているもの

    定義ファイル

  • 47

    セキュリティ対策ソフトにおいて、定義ファイルを用いてマルウェアを検出する方法

    パターンマッチング

  • 48

    セキュリティ対策ソフトにおいて、サンドボックスでプログラムを実行し、挙動や振る舞いでマルウェアを検出する仕組み

    ビヘイビア

  • 49

    会社などで従業員が私物の情報端末などを持ち込んで業務で利用すること

    BYOD

  • 50

    会社の許可を得ず従業員が勝手に、自分が保有する端末を業務利用する行為

    シャドーIT

  • 51

    会社などで従業員に支給するスマートフォンなどの携帯端末にインストールすることで、端末の設定を統合的に管理したり、紛失時に強制ロックするなどの機能を持つソフトウェア

    MDM

  • 52

    無線LANの暗号化方式を全て選べ

    WEP, WPA, WPA2, WPA3

  • 53

    クライアントグループを識別するWEPの設定

    ESS-ID

  • 54

    MACアドレスに基づいて、アクセスポイントに接続できる機器を制限するセキュリティ対策

    MACアドレスフィルタリング

  • 55

    パスワードクラッキングの手法として考えられるすべての文字列の組み合わせを試す攻撃

    ブルートフォース攻撃

  • 56

    総当たり攻撃の中で、よくパスワードに使用される単語や文字列を用いて攻撃を仕掛けるもの

    辞書攻撃

  • 57

    人間的な弱みをついて、本人から直接パスワードを入手すること

    ソーシャルエンジニアリング

  • 58

    攻撃者が事前に入手したリストからログインを試みる攻撃方法 パスワードを使い回すことによって、このリスクが高まる

    パスワードリスト攻撃

  • 59

    認証技術において、本人だけが知っていることを利用した認証方法

    知識認証

  • 60

    認証技術において、本人が持っているものによる認証方法

    所有物認証

  • 61

    所有物認証において、使い捨てパスワードを発行する装置

    トークン

  • 62

    認証技術において、本人の身体的特徴を用いた認証方法

    生体認証

  • 63

    本人の身体的特徴を用いた生体認証の別名

    バイオメトリクス

  • 64

    3つの認証方法のうち、分類の異なる2つを組み合わせた認証のこと

    多要素認証

  • 65

    外部からの侵入の流れを順番に選べ

    事前調査, 権限取得, 不正実行, 後処理

  • 66

    パスワードクラッキングにおいて、クラッカーが使用するソフトウェアのこと

    ルートキット

  • 67

    侵入したコンピュータに次回から容易に侵入できるように設置するもの

    バックドア