ログイン

テクノロジ系 情報セキュリティ②

テクノロジ系 情報セキュリティ②
41問 • 9ヶ月前
  • goto atelier
  • 通報

    問題一覧

  • 1

     暗号化する前の、誰でも読める文章のことを「平文」という。平文を暗号文にすることを「暗号化」といい、暗号文を平文に戻すことを「1」という。

    復号

  • 2

     暗号化と復号で同じ鍵を使う暗号化方式のことを「 方式」という。  この方式の欠点は「相手に確実・安全に共通鍵を送る方法がない」ということである。  鍵が第三者に奪われてしまうと暗号化した意味がなくなるので、文章を読ませたい人にだけ、共通鍵を渡す必要がある。

    共通鍵暗号方式

  • 3

     公開鍵と秘密鍵の2つの鍵を使う暗号化方式を「1」という。

    公開鍵暗号方式

  • 4

     公開鍵暗号方式では、公開鍵を使って平文を暗号化する。一方で、暗号文は秘密鍵を使って復号する。公開鍵暗号方式における暗号化と復号は「「1」となった鍵」でしか行えない。

    ペア

  • 5

     公開鍵暗号方式の最も重要な仕組みは、「暗号化は(公開鍵によって)誰でもできるが、復号は特定の人(「1」を持った人)しかできない」という点である。  公開鍵暗号方式の欠点は、誰でも暗号化できることによる「なりすまし」である。これを防ぐための技術は「デジタル署名」である。

    秘密鍵

  • 6

     データに電子的に署名を行うことを「1」という。  企業がインターネットを使って契約書などを送る際に使われる。

    デジタル署名

  • 7

     データに電子的に署名を行うことをデジタル署名という。  企業がインターネットを使って契約書などを送る際に使われる。  デジタル署名の大原則は、「秘密鍵で暗号化した文章は、ペアとなる公開鍵でしか複合できない」ということである。 ・公開鍵暗号方式は、「誰もが暗号化できて、特定の人しか復号できない」 ・デジタル署名では、「「誰でも / 特定の人のみ」暗号化できて、「誰でも / 特定の人のみ」復号できる」 という違いに注意。

    特定の人のみ, 誰でも

  • 8

    ・公開鍵暗号方式では、公開鍵で暗号化し、秘密鍵で復号する ・デジタル署名では、「1」で暗号化し、「2」で復号する

    秘密鍵, 公開鍵

  • 9

     電子商取引において、公開鍵に対する電子証明書を発行する第三者機関(データに設定されているデジタル署名が署名者本人であることを証明する第三者機関)のことを「1」という。

    CA

  • 10

     公開鍵暗号方式やデジタル署名で使用する公開鍵の持ち主を保証するためのインフラ(基盤)のことを「1」という。 (公開鍵の正当性を認証局に保証してもらう仕組みのこと。)

    PKI

  • 11

     「1」とは、電子商取引において、公開鍵に対する電子証明書を発行する第三者機関のこと。

    認証局

  • 12

    人的セキュリティ対策:データの完全消去方法 ・専用のソフトウェアを用いて、ハードディスク全体をランダムなデータで複数回「1」をする。 ・ハードディスクを「 的」に破壊する。

    上書き, 物理的

  • 13

     ランサムウェアへの対策は、データを外部記憶装置に「1」しておくこと。

    バックアップ

  • 14

     インターネットを通じた不正アクセスから社内ネットワークを守るための仕組みのことを「1」という。 (ネットワークにおいて、外部からの不正アクセスを防ぐために、内部ネットワークと外部ネットワークの間に置かれるもの。)

    ファイアウォール

  • 15

    ・サーバに対して外部から不正アクセスがあった際に、システム管理者に通知を行うシステムのことを「1」という。 ・サーバに対して外部から不正アクセスがあった際に、システム管理者に通知を行うと同時にそのアクセスを遮断するシステムのことを「2」という。 (なお、「1」と「2」が守るのは、社内システムの中のOS部分である。)

    IDS, IPS

  • 16

     Webアプリケーションの脆弱性を狙った攻撃からシステムを守るための仕組みのことを「1」という。  「1」が守るのは、社内システムの中のWebアプリケーション部分である。

    WAF

  • 17

    ・ファイアウォールは、IPアドレス、ポートを監視し、ネットワークを守り、ポートスキャンで攻撃する。 ・IDS/IPSは、パケットの中身を監視し、OS、ミドルウェアを守り、DoS攻撃で攻撃する。 ・WAFは、パケットの中身を監視し、Webアプリケーションを守り、「1」で攻撃する。

    SQLインジェクション

  • 18

     入力された文字列を無害化することを、「1」という。SQLインジェクションなどを防ぐために行われる。

    サニタイジング

  • 19

     外部ネットワークと社内ネットワークの両方から隔離されたネットワーク領域のことを「1」という。 (企業内ネットワークからも、外部ネットワークからも論理的に隔離されたネットワーク領域のこと。)

    DMZ

  • 20

     SSL / TLSとは、パソコンとサーバ間の通信を「1」する通信プロトコルである。これを使用すると、インターネットを介した情報のやり取りを安全に行うことができる。

    暗号化

  • 21

     SSL / TLSを用いて「HTTPによる通信」を暗号化するためのプロトコルのことを「1」という。  従来のHTTPは通信の暗号化はしない。そのため通信が盗聴されてしまう恐れがある。一方、「1」はSSL / TLSを用いて安全な方法で共通鍵を共有し、その鍵を使用して双方向の暗号化通信を行う。  なお、「1」が暗号化する範囲は、WebブラウザからWebサーバの間である。

    HTTPS

  • 22

     無線LAN上の通信を暗号化する規格のことを「1」という。  「1」の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うために「1」が策定された。  なお、「1」が暗号化する範囲は、PCからアクセスポイントまでの通信である。

    WPA2

  • 23

     無線LAN城の通信を暗号化する規格のことをWPA2という。  WPA2の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うためにWPA2が策定された。  なお、WPA2が暗号化する範囲は、「1」からアクセスポイントまでの通信である。

    PC

  • 24

     無線LAN上の通信を暗号化する規格のことをWPA2という。  WPA2の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うためにWPA2が策定された。  なお、WPA2が暗号化する範囲は、PCから「1」までの通信である。

    アクセスポイント

  • 25

    「HTTP / WPA2」が暗号化する範囲は、WebブラウザからWebサーバの間である。 「HTTP / WPA2」が暗号化する範囲は、PCからアクセスポイントまでの通信である。

    HTTP, WPA2

  • 26

     インターネットなどの公共の通信回線を、あたかも専用回線のように利用できる技術のことを「1」という。  「1」を使用すると、専用回線よりも低いコストで、外出先からインターネット経由で、職場のネットワークに安全にアクセスできる。

    VPN

  • 27

     実際にシステムを攻撃することで、セキュリティ上の弱点を発見するテスト手法のことを「 テスト」という。

    ペネトレーションテスト

  • 28

     一度しか使えない使い捨てのパスワードのことを「1」という。

    ワンタイムパスワード

  • 29

     一度の認証で複数のアプリケーションやWebサービスを利用できる仕組みのことを「1」という。

    シングルサインオン

  • 30

     システム内部のデータの解析のしにくさを表す度合いのことを「1」という。

    耐タンパ性

  • 31

     システムの企画・設計段階からセキュリティを確保することを「1」という。

    セキュリティバイデザイン

  • 32

     PCの起動時にOSのデジタル署名を検証し、許可されていないOSの実行を防ぐ技術のことを「1」という。  「1」を使うことで、マルウェアに感染した恐れのあるOSの実行を未然に防ぐことができる。

    セキュアブート

  • 33

     ユーザーが普段使っている環境とは異なる環境からシステムにログインした際に、それを高リスクと判断し、追加の認証を行う認証方式のことを「 認証」という。

    リスクベース認証

  • 34

     複数のコンピュータで取引履歴を共有・検証して、正しい記録を鎖のようにつなぐ技術のことを「1」という。  「1」の特徴は、取引履歴の改ざんが困難なことである。

    ブロックチェーン

  • 35

     ブロックチェーンは、「1」を実現する基本的な技術の1つである。  従来の通過では、取引履歴を中央管理者(銀行など)が一括管理していた。一方、ブロックチェーンでは、取引履歴を参加者全員で共有する。このように参加者に共有される取引履歴のことを分散型台帳という。

    暗号資産

  • 36

     社員に支給する携帯情報端末を企業が統合的に管理する手法のことを「1」という。  携帯情報端末が不正に利用されないように制限をかけたり、紛失時にロックをかけたり、利用履歴を収集したりする。

    MDM

  • 37

     「1」とは、身体的特徴や行動的特徴による認証のことである。  身体的特徴の例としては、指紋や虹彩、網膜、静脈パターン、声紋、顔などがある。  行動的特徴の例としては、筆跡やキーストロークなどがある。

    バイオメトリクス認証

  • 38

      2要素認証とは、「1」「2」「3」の3つの要素のうちの2つを使って本人確認をする認証方式である。 ・「1」:本人だけが知っていること(暗証番号など) ・「2」:本人だけが持っているもの(キャッシュカード、USBメモリなど) ・「3」情報:本人だけの特性(虹彩、指紋など)

    記憶, 所有物, 生体情報

  • 39

    ・ 2「段階 / 要素」認証は、「記憶・所有物・生体情報」の3つうちの別々の要素から併せて 2つの証拠を使って本人確認をする。 ・ 2「段階 / 認証」は、「 2つの証拠」を使って本人確認をする。(同じ要素にある 2つの証拠を使っても構わない。)(例えば、パスワード(記憶)を入力した後に、合言葉(記憶)を入力する、など)

    要素, 段階

  • 40

    その他の物理的セキュリティ対策 ・入退室管理システム (組織の施設に入ったり出たりする者の情報を記録・管理するシステム ・クリアデスク (席を離れる時に書類やパソコンを安全な場所に移動して保管すること) ・クリアスクリーン (席を離れる時にパソコンのスクリーンにある情報をなくすこと。) ・「1」 (入室記録を取ることで、共連れ(1人の認証で、 2人以上が入退室すること)防止する仕組み)

    アンチパスバック

  • 41

    デジタル署名は、データの改ざんの「検出 / 防止」をする。

    検出

  • 労働基準法 選択式1

    労働基準法 選択式1

    goto atelier · 100問 · 1年前

    労働基準法 選択式1

    労働基準法 選択式1

    100問 • 1年前
    goto atelier

    労働基準法 選択式2

    労働基準法 選択式2

    goto atelier · 61問 · 1年前

    労働基準法 選択式2

    労働基準法 選択式2

    61問 • 1年前
    goto atelier

    労働基準法 択一式1

    労働基準法 択一式1

    goto atelier · 100問 · 1年前

    労働基準法 択一式1

    労働基準法 択一式1

    100問 • 1年前
    goto atelier

    労働基準法 択一式2

    労働基準法 択一式2

    goto atelier · 89問 · 1年前

    労働基準法 択一式2

    労働基準法 択一式2

    89問 • 1年前
    goto atelier

    労働安全衛生法 選択式

    労働安全衛生法 選択式

    goto atelier · 68問 · 1年前

    労働安全衛生法 選択式

    労働安全衛生法 選択式

    68問 • 1年前
    goto atelier

    労働安全衛生法 択一式1

    労働安全衛生法 択一式1

    goto atelier · 100問 · 1年前

    労働安全衛生法 択一式1

    労働安全衛生法 択一式1

    100問 • 1年前
    goto atelier

    労働安全衛生法 択一式2

    労働安全衛生法 択一式2

    goto atelier · 37問 · 1年前

    労働安全衛生法 択一式2

    労働安全衛生法 択一式2

    37問 • 1年前
    goto atelier

    労働者災害補償保険法 選択式1

    労働者災害補償保険法 選択式1

    goto atelier · 87問 · 1年前

    労働者災害補償保険法 選択式1

    労働者災害補償保険法 選択式1

    87問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式1

    労働者災害補償保険法 択一式1

    goto atelier · 100問 · 1年前

    労働者災害補償保険法 択一式1

    労働者災害補償保険法 択一式1

    100問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式2

    労働者災害補償保険法 択一式2

    goto atelier · 72問 · 1年前

    労働者災害補償保険法 択一式2

    労働者災害補償保険法 択一式2

    72問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式3

    労働者災害補償保険法 択一式3

    goto atelier · 66問 · 1年前

    労働者災害補償保険法 択一式3

    労働者災害補償保険法 択一式3

    66問 • 1年前
    goto atelier

    雇用保険法 選択式1

    雇用保険法 選択式1

    goto atelier · 93問 · 1年前

    雇用保険法 選択式1

    雇用保険法 選択式1

    93問 • 1年前
    goto atelier

    雇用保険法 選択式2

    雇用保険法 選択式2

    goto atelier · 34問 · 1年前

    雇用保険法 選択式2

    雇用保険法 選択式2

    34問 • 1年前
    goto atelier

    雇用保険法 択一式1

    雇用保険法 択一式1

    goto atelier · 100問 · 1年前

    雇用保険法 択一式1

    雇用保険法 択一式1

    100問 • 1年前
    goto atelier

    雇用保険法 択一式2

    雇用保険法 択一式2

    goto atelier · 100問 · 1年前

    雇用保険法 択一式2

    雇用保険法 択一式2

    100問 • 1年前
    goto atelier

    雇用保険法 択一式3

    雇用保険法 択一式3

    goto atelier · 86問 · 1年前

    雇用保険法 択一式3

    雇用保険法 択一式3

    86問 • 1年前
    goto atelier

    雇用保険法 択一式4

    雇用保険法 択一式4

    goto atelier · 39問 · 1年前

    雇用保険法 択一式4

    雇用保険法 択一式4

    39問 • 1年前
    goto atelier

    労働保険徴収法 選択式1

    労働保険徴収法 選択式1

    goto atelier · 57問 · 1年前

    労働保険徴収法 選択式1

    労働保険徴収法 選択式1

    57問 • 1年前
    goto atelier

    労働保険徴収法 選択式2

    労働保険徴収法 選択式2

    goto atelier · 22問 · 1年前

    労働保険徴収法 選択式2

    労働保険徴収法 選択式2

    22問 • 1年前
    goto atelier

    労働保険徴収法 択一式1

    労働保険徴収法 択一式1

    goto atelier · 100問 · 1年前

    労働保険徴収法 択一式1

    労働保険徴収法 択一式1

    100問 • 1年前
    goto atelier

    労働保険徴収法 択一式2

    労働保険徴収法 択一式2

    goto atelier · 100問 · 1年前

    労働保険徴収法 択一式2

    労働保険徴収法 択一式2

    100問 • 1年前
    goto atelier

    労働保険徴収法 択一式3

    労働保険徴収法 択一式3

    goto atelier · 73問 · 1年前

    労働保険徴収法 択一式3

    労働保険徴収法 択一式3

    73問 • 1年前
    goto atelier

    目的・管掌

    目的・管掌

    goto atelier · 29問 · 1年前

    目的・管掌

    目的・管掌

    29問 • 1年前
    goto atelier

    目的等

    目的等

    goto atelier · 37問 · 1年前

    目的等

    目的等

    37問 • 1年前
    goto atelier

    被保険者①

    被保険者①

    goto atelier · 41問 · 1年前

    被保険者①

    被保険者①

    41問 • 1年前
    goto atelier

    被保険者②

    被保険者②

    goto atelier · 38問 · 1年前

    被保険者②

    被保険者②

    38問 • 1年前
    goto atelier

    被保険者等①

    被保険者等①

    goto atelier · 57問 · 1年前

    被保険者等①

    被保険者等①

    57問 • 1年前
    goto atelier

    被保険者等②

    被保険者等②

    goto atelier · 48問 · 1年前

    被保険者等②

    被保険者等②

    48問 • 1年前
    goto atelier

    被保険者③(届出)

    被保険者③(届出)

    goto atelier · 41問 · 1年前

    被保険者③(届出)

    被保険者③(届出)

    41問 • 1年前
    goto atelier

    標準報酬

    標準報酬

    goto atelier · 37問 · 1年前

    標準報酬

    標準報酬

    37問 • 1年前
    goto atelier

    被保険者④(届出②)

    被保険者④(届出②)

    goto atelier · 29問 · 1年前

    被保険者④(届出②)

    被保険者④(届出②)

    29問 • 1年前
    goto atelier

    本来の老齢厚生年金①

    本来の老齢厚生年金①

    goto atelier · 53問 · 1年前

    本来の老齢厚生年金①

    本来の老齢厚生年金①

    53問 • 1年前
    goto atelier

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    goto atelier · 37問 · 1年前

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    37問 • 1年前
    goto atelier

    本来の老齢厚生年金②

    本来の老齢厚生年金②

    goto atelier · 63問 · 1年前

    本来の老齢厚生年金②

    本来の老齢厚生年金②

    63問 • 1年前
    goto atelier

    費用の負担②(保険料)

    費用の負担②(保険料)

    goto atelier · 32問 · 1年前

    費用の負担②(保険料)

    費用の負担②(保険料)

    32問 • 1年前
    goto atelier

    特別支給の老齢厚生年金等

    特別支給の老齢厚生年金等

    goto atelier · 66問 · 1年前

    特別支給の老齢厚生年金等

    特別支給の老齢厚生年金等

    66問 • 1年前
    goto atelier

    保険料②(保険料の免除)

    保険料②(保険料の免除)

    goto atelier · 45問 · 1年前

    保険料②(保険料の免除)

    保険料②(保険料の免除)

    45問 • 1年前
    goto atelier

    障害厚生年金等

    障害厚生年金等

    goto atelier · 76問 · 1年前

    障害厚生年金等

    障害厚生年金等

    76問 • 1年前
    goto atelier

    保険料③(保険料の追納・付加保険料)

    保険料③(保険料の追納・付加保険料)

    goto atelier · 34問 · 1年前

    保険料③(保険料の追納・付加保険料)

    保険料③(保険料の追納・付加保険料)

    34問 • 1年前
    goto atelier

    遺族厚生年金等①

    遺族厚生年金等①

    goto atelier · 46問 · 1年前

    遺族厚生年金等①

    遺族厚生年金等①

    46問 • 1年前
    goto atelier

    保険料④(納付の特例・滞納・督促・延滞金)

    保険料④(納付の特例・滞納・督促・延滞金)

    goto atelier · 29問 · 1年前

    保険料④(納付の特例・滞納・督促・延滞金)

    保険料④(納付の特例・滞納・督促・延滞金)

    29問 • 1年前
    goto atelier

    遺族厚生年金等②

    遺族厚生年金等②

    goto atelier · 37問 · 1年前

    遺族厚生年金等②

    遺族厚生年金等②

    37問 • 1年前
    goto atelier

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    goto atelier · 34問 · 1年前

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    34問 • 1年前
    goto atelier

    離婚時における標準報酬の分割

    離婚時における標準報酬の分割

    goto atelier · 42問 · 1年前

    離婚時における標準報酬の分割

    離婚時における標準報酬の分割

    42問 • 1年前
    goto atelier

    老齢基礎年金②(合算対象期間)

    老齢基礎年金②(合算対象期間)

    goto atelier · 27問 · 1年前

    老齢基礎年金②(合算対象期間)

    老齢基礎年金②(合算対象期間)

    27問 • 1年前
    goto atelier

    老齢基礎年金③(年金額・振替加算)

    老齢基礎年金③(年金額・振替加算)

    goto atelier · 28問 · 1年前

    老齢基礎年金③(年金額・振替加算)

    老齢基礎年金③(年金額・振替加算)

    28問 • 1年前
    goto atelier

    年金額の調整等、通則等

    年金額の調整等、通則等

    goto atelier · 54問 · 1年前

    年金額の調整等、通則等

    年金額の調整等、通則等

    54問 • 1年前
    goto atelier

    費用の負担等、不服申立て、雑則等①

    費用の負担等、不服申立て、雑則等①

    goto atelier · 45問 · 1年前

    費用の負担等、不服申立て、雑則等①

    費用の負担等、不服申立て、雑則等①

    45問 • 1年前
    goto atelier

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    goto atelier · 37問 · 1年前

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    37問 • 1年前
    goto atelier

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    goto atelier · 38問 · 1年前

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    38問 • 1年前
    goto atelier

    費用の負担等、不服申立て、雑則等②

    費用の負担等、不服申立て、雑則等②

    goto atelier · 73問 · 1年前

    費用の負担等、不服申立て、雑則等②

    費用の負担等、不服申立て、雑則等②

    73問 • 1年前
    goto atelier

    国民健康保険法

    国民健康保険法

    goto atelier · 76問 · 1年前

    国民健康保険法

    国民健康保険法

    76問 • 1年前
    goto atelier

    障害基礎年金②(年金額)

    障害基礎年金②(年金額)

    goto atelier · 40問 · 1年前

    障害基礎年金②(年金額)

    障害基礎年金②(年金額)

    40問 • 1年前
    goto atelier

    船員保険法

    船員保険法

    goto atelier · 51問 · 1年前

    船員保険法

    船員保険法

    51問 • 1年前
    goto atelier

    遺族基礎年金①(要件)

    遺族基礎年金①(要件)

    goto atelier · 32問 · 1年前

    遺族基礎年金①(要件)

    遺族基礎年金①(要件)

    32問 • 1年前
    goto atelier

    遺族基礎年金②(年金額・支給停止・失権)

    遺族基礎年金②(年金額・支給停止・失権)

    goto atelier · 34問 · 1年前

    遺族基礎年金②(年金額・支給停止・失権)

    遺族基礎年金②(年金額・支給停止・失権)

    34問 • 1年前
    goto atelier

    高齢者の医療の確保に関する法律

    高齢者の医療の確保に関する法律

    goto atelier · 71問 · 1年前

    高齢者の医療の確保に関する法律

    高齢者の医療の確保に関する法律

    71問 • 1年前
    goto atelier

    介護保険法①

    介護保険法①

    goto atelier · 73問 · 1年前

    介護保険法①

    介護保険法①

    73問 • 1年前
    goto atelier

    独自給付①(付加年金・寡婦年金)

    独自給付①(付加年金・寡婦年金)

    goto atelier · 29問 · 1年前

    独自給付①(付加年金・寡婦年金)

    独自給付①(付加年金・寡婦年金)

    29問 • 1年前
    goto atelier

    独自給付②(死亡一時金・脱退一時金)

    独自給付②(死亡一時金・脱退一時金)

    goto atelier · 37問 · 1年前

    独自給付②(死亡一時金・脱退一時金)

    独自給付②(死亡一時金・脱退一時金)

    37問 • 1年前
    goto atelier

    介護保険法②

    介護保険法②

    goto atelier · 44問 · 1年前

    介護保険法②

    介護保険法②

    44問 • 1年前
    goto atelier

    年金額の調整

    年金額の調整

    goto atelier · 13問 · 1年前

    年金額の調整

    年金額の調整

    13問 • 1年前
    goto atelier

    児童手当法

    児童手当法

    goto atelier · 62問 · 1年前

    児童手当法

    児童手当法

    62問 • 1年前
    goto atelier

    社会保険審査官及び社会保険審査会法

    社会保険審査官及び社会保険審査会法

    goto atelier · 14問 · 1年前

    社会保険審査官及び社会保険審査会法

    社会保険審査官及び社会保険審査会法

    14問 • 1年前
    goto atelier

    通則

    通則

    goto atelier · 46問 · 1年前

    通則

    通則

    46問 • 1年前
    goto atelier

    確定拠出年金法①

    確定拠出年金法①

    goto atelier · 51問 · 1年前

    確定拠出年金法①

    確定拠出年金法①

    51問 • 1年前
    goto atelier

    不服申立て・雑則

    不服申立て・雑則

    goto atelier · 22問 · 1年前

    不服申立て・雑則

    不服申立て・雑則

    22問 • 1年前
    goto atelier

    確定拠出年金法②

    確定拠出年金法②

    goto atelier · 49問 · 1年前

    確定拠出年金法②

    確定拠出年金法②

    49問 • 1年前
    goto atelier

    国民年金基金等

    国民年金基金等

    goto atelier · 53問 · 1年前

    国民年金基金等

    国民年金基金等

    53問 • 1年前
    goto atelier

    確定給付企業年金法

    確定給付企業年金法

    goto atelier · 54問 · 1年前

    確定給付企業年金法

    確定給付企業年金法

    54問 • 1年前
    goto atelier

    社会保険労務士法①

    社会保険労務士法①

    goto atelier · 61問 · 1年前

    社会保険労務士法①

    社会保険労務士法①

    61問 • 1年前
    goto atelier

    社会保険労務士法②

    社会保険労務士法②

    goto atelier · 44問 · 1年前

    社会保険労務士法②

    社会保険労務士法②

    44問 • 1年前
    goto atelier

    社会保険労務士法③

    社会保険労務士法③

    goto atelier · 53問 · 1年前

    社会保険労務士法③

    社会保険労務士法③

    53問 • 1年前
    goto atelier

    社会保障制度①

    社会保障制度①

    goto atelier · 34問 · 1年前

    社会保障制度①

    社会保障制度①

    34問 • 1年前
    goto atelier

    社会保険制度②

    社会保険制度②

    goto atelier · 48問 · 1年前

    社会保険制度②

    社会保険制度②

    48問 • 1年前
    goto atelier

    労働基準法の基本理念等

    労働基準法の基本理念等

    goto atelier · 54問 · 1年前

    労働基準法の基本理念等

    労働基準法の基本理念等

    54問 • 1年前
    goto atelier

    労働契約等①

    労働契約等①

    goto atelier · 60問 · 1年前

    労働契約等①

    労働契約等①

    60問 • 1年前
    goto atelier

    労働契約等②

    労働契約等②

    goto atelier · 67問 · 1年前

    労働契約等②

    労働契約等②

    67問 • 1年前
    goto atelier

    賃金①

    賃金①

    goto atelier · 40問 · 1年前

    賃金①

    賃金①

    40問 • 1年前
    goto atelier

    賃金②

    賃金②

    goto atelier · 50問 · 1年前

    賃金②

    賃金②

    50問 • 1年前
    goto atelier

    労働時間、休憩、休日

    労働時間、休憩、休日

    goto atelier · 43問 · 1年前

    労働時間、休憩、休日

    労働時間、休憩、休日

    43問 • 1年前
    goto atelier

    労働時間等の適用除外

    労働時間等の適用除外

    goto atelier · 55問 · 1年前

    労働時間等の適用除外

    労働時間等の適用除外

    55問 • 1年前
    goto atelier

    変形労働時間制

    変形労働時間制

    goto atelier · 60問 · 1年前

    変形労働時間制

    変形労働時間制

    60問 • 1年前
    goto atelier

    時間外労働・休日労働①

    時間外労働・休日労働①

    goto atelier · 40問 · 1年前

    時間外労働・休日労働①

    時間外労働・休日労働①

    40問 • 1年前
    goto atelier

    時間外労働・休日労働②

    時間外労働・休日労働②

    goto atelier · 24問 · 1年前

    時間外労働・休日労働②

    時間外労働・休日労働②

    24問 • 1年前
    goto atelier

    みなし労働時間制

    みなし労働時間制

    goto atelier · 44問 · 1年前

    みなし労働時間制

    みなし労働時間制

    44問 • 1年前
    goto atelier

    年次有給休暇

    年次有給休暇

    goto atelier · 40問 · 1年前

    年次有給休暇

    年次有給休暇

    40問 • 1年前
    goto atelier

    年少者、妊産婦等

    年少者、妊産婦等

    goto atelier · 69問 · 1年前

    年少者、妊産婦等

    年少者、妊産婦等

    69問 • 1年前
    goto atelier

    就業規則、監督等その他①

    就業規則、監督等その他①

    goto atelier · 55問 · 1年前

    就業規則、監督等その他①

    就業規則、監督等その他①

    55問 • 1年前
    goto atelier

    就業規則、監督等その他②

    就業規則、監督等その他②

    goto atelier · 21問 · 1年前

    就業規則、監督等その他②

    就業規則、監督等その他②

    21問 • 1年前
    goto atelier

    目的等

    目的等

    goto atelier · 21問 · 1年前

    目的等

    目的等

    21問 • 1年前
    goto atelier

    安全衛生管理体制①

    安全衛生管理体制①

    goto atelier · 60問 · 1年前

    安全衛生管理体制①

    安全衛生管理体制①

    60問 • 1年前
    goto atelier

    安全衛生管理体制②

    安全衛生管理体制②

    goto atelier · 41問 · 1年前

    安全衛生管理体制②

    安全衛生管理体制②

    41問 • 1年前
    goto atelier

    安全衛生管理体制③(建設業等)

    安全衛生管理体制③(建設業等)

    goto atelier · 46問 · 1年前

    安全衛生管理体制③(建設業等)

    安全衛生管理体制③(建設業等)

    46問 • 1年前
    goto atelier

    事業者等の講ずべき措置等

    事業者等の講ずべき措置等

    goto atelier · 35問 · 1年前

    事業者等の講ずべき措置等

    事業者等の講ずべき措置等

    35問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制①

    機械等並びに危険物及び有害物に関する規制①

    goto atelier · 36問 · 1年前

    機械等並びに危険物及び有害物に関する規制①

    機械等並びに危険物及び有害物に関する規制①

    36問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制②

    機械等並びに危険物及び有害物に関する規制②

    goto atelier · 39問 · 1年前

    機械等並びに危険物及び有害物に関する規制②

    機械等並びに危険物及び有害物に関する規制②

    39問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制③

    機械等並びに危険物及び有害物に関する規制③

    goto atelier · 31問 · 1年前

    機械等並びに危険物及び有害物に関する規制③

    機械等並びに危険物及び有害物に関する規制③

    31問 • 1年前
    goto atelier

    就業制限、安全衛生教育

    就業制限、安全衛生教育

    goto atelier · 33問 · 1年前

    就業制限、安全衛生教育

    就業制限、安全衛生教育

    33問 • 1年前
    goto atelier

    作業環境測定、作業の管理等

    作業環境測定、作業の管理等

    goto atelier · 18問 · 1年前

    作業環境測定、作業の管理等

    作業環境測定、作業の管理等

    18問 • 1年前
    goto atelier

    問題一覧

  • 1

     暗号化する前の、誰でも読める文章のことを「平文」という。平文を暗号文にすることを「暗号化」といい、暗号文を平文に戻すことを「1」という。

    復号

  • 2

     暗号化と復号で同じ鍵を使う暗号化方式のことを「 方式」という。  この方式の欠点は「相手に確実・安全に共通鍵を送る方法がない」ということである。  鍵が第三者に奪われてしまうと暗号化した意味がなくなるので、文章を読ませたい人にだけ、共通鍵を渡す必要がある。

    共通鍵暗号方式

  • 3

     公開鍵と秘密鍵の2つの鍵を使う暗号化方式を「1」という。

    公開鍵暗号方式

  • 4

     公開鍵暗号方式では、公開鍵を使って平文を暗号化する。一方で、暗号文は秘密鍵を使って復号する。公開鍵暗号方式における暗号化と復号は「「1」となった鍵」でしか行えない。

    ペア

  • 5

     公開鍵暗号方式の最も重要な仕組みは、「暗号化は(公開鍵によって)誰でもできるが、復号は特定の人(「1」を持った人)しかできない」という点である。  公開鍵暗号方式の欠点は、誰でも暗号化できることによる「なりすまし」である。これを防ぐための技術は「デジタル署名」である。

    秘密鍵

  • 6

     データに電子的に署名を行うことを「1」という。  企業がインターネットを使って契約書などを送る際に使われる。

    デジタル署名

  • 7

     データに電子的に署名を行うことをデジタル署名という。  企業がインターネットを使って契約書などを送る際に使われる。  デジタル署名の大原則は、「秘密鍵で暗号化した文章は、ペアとなる公開鍵でしか複合できない」ということである。 ・公開鍵暗号方式は、「誰もが暗号化できて、特定の人しか復号できない」 ・デジタル署名では、「「誰でも / 特定の人のみ」暗号化できて、「誰でも / 特定の人のみ」復号できる」 という違いに注意。

    特定の人のみ, 誰でも

  • 8

    ・公開鍵暗号方式では、公開鍵で暗号化し、秘密鍵で復号する ・デジタル署名では、「1」で暗号化し、「2」で復号する

    秘密鍵, 公開鍵

  • 9

     電子商取引において、公開鍵に対する電子証明書を発行する第三者機関(データに設定されているデジタル署名が署名者本人であることを証明する第三者機関)のことを「1」という。

    CA

  • 10

     公開鍵暗号方式やデジタル署名で使用する公開鍵の持ち主を保証するためのインフラ(基盤)のことを「1」という。 (公開鍵の正当性を認証局に保証してもらう仕組みのこと。)

    PKI

  • 11

     「1」とは、電子商取引において、公開鍵に対する電子証明書を発行する第三者機関のこと。

    認証局

  • 12

    人的セキュリティ対策:データの完全消去方法 ・専用のソフトウェアを用いて、ハードディスク全体をランダムなデータで複数回「1」をする。 ・ハードディスクを「 的」に破壊する。

    上書き, 物理的

  • 13

     ランサムウェアへの対策は、データを外部記憶装置に「1」しておくこと。

    バックアップ

  • 14

     インターネットを通じた不正アクセスから社内ネットワークを守るための仕組みのことを「1」という。 (ネットワークにおいて、外部からの不正アクセスを防ぐために、内部ネットワークと外部ネットワークの間に置かれるもの。)

    ファイアウォール

  • 15

    ・サーバに対して外部から不正アクセスがあった際に、システム管理者に通知を行うシステムのことを「1」という。 ・サーバに対して外部から不正アクセスがあった際に、システム管理者に通知を行うと同時にそのアクセスを遮断するシステムのことを「2」という。 (なお、「1」と「2」が守るのは、社内システムの中のOS部分である。)

    IDS, IPS

  • 16

     Webアプリケーションの脆弱性を狙った攻撃からシステムを守るための仕組みのことを「1」という。  「1」が守るのは、社内システムの中のWebアプリケーション部分である。

    WAF

  • 17

    ・ファイアウォールは、IPアドレス、ポートを監視し、ネットワークを守り、ポートスキャンで攻撃する。 ・IDS/IPSは、パケットの中身を監視し、OS、ミドルウェアを守り、DoS攻撃で攻撃する。 ・WAFは、パケットの中身を監視し、Webアプリケーションを守り、「1」で攻撃する。

    SQLインジェクション

  • 18

     入力された文字列を無害化することを、「1」という。SQLインジェクションなどを防ぐために行われる。

    サニタイジング

  • 19

     外部ネットワークと社内ネットワークの両方から隔離されたネットワーク領域のことを「1」という。 (企業内ネットワークからも、外部ネットワークからも論理的に隔離されたネットワーク領域のこと。)

    DMZ

  • 20

     SSL / TLSとは、パソコンとサーバ間の通信を「1」する通信プロトコルである。これを使用すると、インターネットを介した情報のやり取りを安全に行うことができる。

    暗号化

  • 21

     SSL / TLSを用いて「HTTPによる通信」を暗号化するためのプロトコルのことを「1」という。  従来のHTTPは通信の暗号化はしない。そのため通信が盗聴されてしまう恐れがある。一方、「1」はSSL / TLSを用いて安全な方法で共通鍵を共有し、その鍵を使用して双方向の暗号化通信を行う。  なお、「1」が暗号化する範囲は、WebブラウザからWebサーバの間である。

    HTTPS

  • 22

     無線LAN上の通信を暗号化する規格のことを「1」という。  「1」の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うために「1」が策定された。  なお、「1」が暗号化する範囲は、PCからアクセスポイントまでの通信である。

    WPA2

  • 23

     無線LAN城の通信を暗号化する規格のことをWPA2という。  WPA2の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うためにWPA2が策定された。  なお、WPA2が暗号化する範囲は、「1」からアクセスポイントまでの通信である。

    PC

  • 24

     無線LAN上の通信を暗号化する規格のことをWPA2という。  WPA2の登場以前に広く使われていた「WEP」には、短い時間で暗号が解読されてしまうという問題があったため、より強固な暗号化を行うためにWPA2が策定された。  なお、WPA2が暗号化する範囲は、PCから「1」までの通信である。

    アクセスポイント

  • 25

    「HTTP / WPA2」が暗号化する範囲は、WebブラウザからWebサーバの間である。 「HTTP / WPA2」が暗号化する範囲は、PCからアクセスポイントまでの通信である。

    HTTP, WPA2

  • 26

     インターネットなどの公共の通信回線を、あたかも専用回線のように利用できる技術のことを「1」という。  「1」を使用すると、専用回線よりも低いコストで、外出先からインターネット経由で、職場のネットワークに安全にアクセスできる。

    VPN

  • 27

     実際にシステムを攻撃することで、セキュリティ上の弱点を発見するテスト手法のことを「 テスト」という。

    ペネトレーションテスト

  • 28

     一度しか使えない使い捨てのパスワードのことを「1」という。

    ワンタイムパスワード

  • 29

     一度の認証で複数のアプリケーションやWebサービスを利用できる仕組みのことを「1」という。

    シングルサインオン

  • 30

     システム内部のデータの解析のしにくさを表す度合いのことを「1」という。

    耐タンパ性

  • 31

     システムの企画・設計段階からセキュリティを確保することを「1」という。

    セキュリティバイデザイン

  • 32

     PCの起動時にOSのデジタル署名を検証し、許可されていないOSの実行を防ぐ技術のことを「1」という。  「1」を使うことで、マルウェアに感染した恐れのあるOSの実行を未然に防ぐことができる。

    セキュアブート

  • 33

     ユーザーが普段使っている環境とは異なる環境からシステムにログインした際に、それを高リスクと判断し、追加の認証を行う認証方式のことを「 認証」という。

    リスクベース認証

  • 34

     複数のコンピュータで取引履歴を共有・検証して、正しい記録を鎖のようにつなぐ技術のことを「1」という。  「1」の特徴は、取引履歴の改ざんが困難なことである。

    ブロックチェーン

  • 35

     ブロックチェーンは、「1」を実現する基本的な技術の1つである。  従来の通過では、取引履歴を中央管理者(銀行など)が一括管理していた。一方、ブロックチェーンでは、取引履歴を参加者全員で共有する。このように参加者に共有される取引履歴のことを分散型台帳という。

    暗号資産

  • 36

     社員に支給する携帯情報端末を企業が統合的に管理する手法のことを「1」という。  携帯情報端末が不正に利用されないように制限をかけたり、紛失時にロックをかけたり、利用履歴を収集したりする。

    MDM

  • 37

     「1」とは、身体的特徴や行動的特徴による認証のことである。  身体的特徴の例としては、指紋や虹彩、網膜、静脈パターン、声紋、顔などがある。  行動的特徴の例としては、筆跡やキーストロークなどがある。

    バイオメトリクス認証

  • 38

      2要素認証とは、「1」「2」「3」の3つの要素のうちの2つを使って本人確認をする認証方式である。 ・「1」:本人だけが知っていること(暗証番号など) ・「2」:本人だけが持っているもの(キャッシュカード、USBメモリなど) ・「3」情報:本人だけの特性(虹彩、指紋など)

    記憶, 所有物, 生体情報

  • 39

    ・ 2「段階 / 要素」認証は、「記憶・所有物・生体情報」の3つうちの別々の要素から併せて 2つの証拠を使って本人確認をする。 ・ 2「段階 / 認証」は、「 2つの証拠」を使って本人確認をする。(同じ要素にある 2つの証拠を使っても構わない。)(例えば、パスワード(記憶)を入力した後に、合言葉(記憶)を入力する、など)

    要素, 段階

  • 40

    その他の物理的セキュリティ対策 ・入退室管理システム (組織の施設に入ったり出たりする者の情報を記録・管理するシステム ・クリアデスク (席を離れる時に書類やパソコンを安全な場所に移動して保管すること) ・クリアスクリーン (席を離れる時にパソコンのスクリーンにある情報をなくすこと。) ・「1」 (入室記録を取ることで、共連れ(1人の認証で、 2人以上が入退室すること)防止する仕組み)

    アンチパスバック

  • 41

    デジタル署名は、データの改ざんの「検出 / 防止」をする。

    検出