3
問題一覧
1
可用性
2
信頼性
3
送信者の公開鍵であり、受信者がデジタル署名からメッセージダイジェストを算出する。
4
既知ウイルスのシグネチャコードを記録したファイルであり、ウイルス対策ソフトがウイルス検出時に使用する。
5
システムの企画・設計段階からセキュリティを確保する方策のこと。
6
Webアプリケーションのデータ操作言語の呼び出し方に不備がある場合に、攻撃者が悪意を追って構成した文字列を入力することによって、データベースのデータの不正な取得、改ざん及び削除をする攻撃
7
攻撃者が罠を仕掛けたWebページを利用者が閲覧し、当該ページ内のリンクをクリックしたときに不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ、レスポンスに埋めこまれた不正スクリプトの実行によって、情報漏洩をもたらす攻撃
8
ワーム検体と同一のワーム
9
AES
10
サーバの親友口となり得る脆弱なポートを探すために、攻撃者のPCからサーバのTCPポートに順番にアクセスするプログラム
11
Webサーバとブラウザの間の通信を暗号化, 電子証明書によるサーバ認証
12
サーバやネットワークを監視し、侵入や侵害を検知した場合に管理者へ連絡する。
13
ソフトウェアの脆弱性を検出できる。
14
ランダムなビット列で、磁気ディスクの全領域を複数回上書きする。
15
情報システムに許容される最大停止時間を決定する。
16
パスワードを一つ選び、利用者IDとして次々に文字列を用意して総当たりにログインを試行する。
17
サーバやネットワークへの侵入を防ぐために、不正な通信を検知して遮断する装置
18
シャドーIT
19
システム管理者などを装い、利用者に問い合わせてパスワードを入手する。
20
共通鍵暗号方式では、暗号化及び複合に同一の鍵を使用する。
21
スニッフィング
22
ストレージを二重化し、耐障害性を向上させる。
23
OCSP
24
電子メールの機密性を確保するためには、S/MIMEなどを利用して暗号化の対策を講じる必要がある。
25
Webサイトへの不正な入力を排除するために、Webサイトの入力フォームの入力データからHTMLタグ、JavaScript、SQL文などを検出し、それらをほかの文字列に置き換えるプログラム
26
利用者やサーバの公開鍵を証明するデジタル証明書を発行する。
27
PCの起動時にOSやドライバのデジタル署名を検証し、許可されていないものを実行しないようにすることによって、OS起動前のマルウェアの実行を防ぐ技術
28
CRLには、有効期限内のデジタル証明書のうち失効したデジタル証明書のシリアル番号と執行した日時の対応が提示される。
29
アプリケーションソフトウェアの改ざんを利用者が検知できるようにする。
30
検査対象をメモリ上の仮想環境下で実行して、その挙動を監視する。
31
事前調査の段階にいて、攻撃でそうなサービスがあるかどうかを調査する。
32
企業内・組織内や政府機関に設置され、情報セキュリティインシデントに関する報告を受け取り、調査し、対応活動を行う組織の総称である。
33
PCのMACアドレスを確認し、事前に問うロックされているMACアドレスである場合だけ通信を許可する。
34
WONへの攻撃を検知し、阻止する。
35
Webサイトにアクセスすると自動的にほかのWebサイトに遷移する機能を悪用し、攻撃者が指定した偽のWebサイトに誘導する。
36
システムの構築を行わずに済み、アプリケーションソフトウェア開発に必要なセキュリティ要件の定義やシステムログの保存容量の設計が不要である。
37
Webサイトの閲覧に使用されることから、通信がファイアウォールで許可されている可能性が高い。
38
WebサーバにおいてセッションIDを無効にする。
39
PINは、ICカードには同封せず、別経路で利用者に知らせる。
40
逆アセンブルはバイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
41
電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装法。運用法を調査・検討するプロジェクトであり、総務省及び経済産業省が共同で運営する暗号技術検討会などで構成される。
42
特定の政府機関や企業から独立した組織であり、国内のコンピュータセキュリティインシデントに関する報告の受付、対応の支援、発生状況の把握、手口の分析、再発防止策の検討や助言を行っている。
43
IPsec
1
1
Ak · 104問 · 1年前1
1
104問 • 1年前2
2
Ak · 114問 · 1年前2
2
114問 • 1年前韓国語 単語 名詞①
韓国語 単語 名詞①
Ak · 100問 · 2ヶ月前韓国語 単語 名詞①
韓国語 単語 名詞①
100問 • 2ヶ月前韓国語 単語 名詞②
韓国語 単語 名詞②
Ak · 100問 · 2ヶ月前韓国語 単語 名詞②
韓国語 単語 名詞②
100問 • 2ヶ月前韓国語 単語 名詞③
韓国語 単語 名詞③
Ak · 100問 · 2ヶ月前韓国語 単語 名詞③
韓国語 単語 名詞③
100問 • 2ヶ月前韓国語 数詞
韓国語 数詞
Ak · 24問 · 2ヶ月前韓国語 数詞
韓国語 数詞
24問 • 2ヶ月前ドイツ語 名詞①
ドイツ語 名詞①
Ak · 100問 · 1ヶ月前ドイツ語 名詞①
ドイツ語 名詞①
100問 • 1ヶ月前漢字でGO!レベル6 一
漢字でGO!レベル6 一
Ak · 70問 · 1ヶ月前漢字でGO!レベル6 一
漢字でGO!レベル6 一
70問 • 1ヶ月前問題一覧
1
可用性
2
信頼性
3
送信者の公開鍵であり、受信者がデジタル署名からメッセージダイジェストを算出する。
4
既知ウイルスのシグネチャコードを記録したファイルであり、ウイルス対策ソフトがウイルス検出時に使用する。
5
システムの企画・設計段階からセキュリティを確保する方策のこと。
6
Webアプリケーションのデータ操作言語の呼び出し方に不備がある場合に、攻撃者が悪意を追って構成した文字列を入力することによって、データベースのデータの不正な取得、改ざん及び削除をする攻撃
7
攻撃者が罠を仕掛けたWebページを利用者が閲覧し、当該ページ内のリンクをクリックしたときに不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ、レスポンスに埋めこまれた不正スクリプトの実行によって、情報漏洩をもたらす攻撃
8
ワーム検体と同一のワーム
9
AES
10
サーバの親友口となり得る脆弱なポートを探すために、攻撃者のPCからサーバのTCPポートに順番にアクセスするプログラム
11
Webサーバとブラウザの間の通信を暗号化, 電子証明書によるサーバ認証
12
サーバやネットワークを監視し、侵入や侵害を検知した場合に管理者へ連絡する。
13
ソフトウェアの脆弱性を検出できる。
14
ランダムなビット列で、磁気ディスクの全領域を複数回上書きする。
15
情報システムに許容される最大停止時間を決定する。
16
パスワードを一つ選び、利用者IDとして次々に文字列を用意して総当たりにログインを試行する。
17
サーバやネットワークへの侵入を防ぐために、不正な通信を検知して遮断する装置
18
シャドーIT
19
システム管理者などを装い、利用者に問い合わせてパスワードを入手する。
20
共通鍵暗号方式では、暗号化及び複合に同一の鍵を使用する。
21
スニッフィング
22
ストレージを二重化し、耐障害性を向上させる。
23
OCSP
24
電子メールの機密性を確保するためには、S/MIMEなどを利用して暗号化の対策を講じる必要がある。
25
Webサイトへの不正な入力を排除するために、Webサイトの入力フォームの入力データからHTMLタグ、JavaScript、SQL文などを検出し、それらをほかの文字列に置き換えるプログラム
26
利用者やサーバの公開鍵を証明するデジタル証明書を発行する。
27
PCの起動時にOSやドライバのデジタル署名を検証し、許可されていないものを実行しないようにすることによって、OS起動前のマルウェアの実行を防ぐ技術
28
CRLには、有効期限内のデジタル証明書のうち失効したデジタル証明書のシリアル番号と執行した日時の対応が提示される。
29
アプリケーションソフトウェアの改ざんを利用者が検知できるようにする。
30
検査対象をメモリ上の仮想環境下で実行して、その挙動を監視する。
31
事前調査の段階にいて、攻撃でそうなサービスがあるかどうかを調査する。
32
企業内・組織内や政府機関に設置され、情報セキュリティインシデントに関する報告を受け取り、調査し、対応活動を行う組織の総称である。
33
PCのMACアドレスを確認し、事前に問うロックされているMACアドレスである場合だけ通信を許可する。
34
WONへの攻撃を検知し、阻止する。
35
Webサイトにアクセスすると自動的にほかのWebサイトに遷移する機能を悪用し、攻撃者が指定した偽のWebサイトに誘導する。
36
システムの構築を行わずに済み、アプリケーションソフトウェア開発に必要なセキュリティ要件の定義やシステムログの保存容量の設計が不要である。
37
Webサイトの閲覧に使用されることから、通信がファイアウォールで許可されている可能性が高い。
38
WebサーバにおいてセッションIDを無効にする。
39
PINは、ICカードには同封せず、別経路で利用者に知らせる。
40
逆アセンブルはバイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
41
電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装法。運用法を調査・検討するプロジェクトであり、総務省及び経済産業省が共同で運営する暗号技術検討会などで構成される。
42
特定の政府機関や企業から独立した組織であり、国内のコンピュータセキュリティインシデントに関する報告の受付、対応の支援、発生状況の把握、手口の分析、再発防止策の検討や助言を行っている。
43
IPsec