基本情報技術者試験(テクノロジ⑥)
シラバス(Ver. 7.1)から出題 ※AIで問題作成のため誤りが含まれている可能性があります
問題一覧
1
総当たりでパスワードを試行する攻撃である
2
既知の単語リストを使ってパスワードを試行する攻撃である
3
ハッシュ値と平文の対応表を利用して逆算する攻撃である
4
同じパスワードでも異なるハッシュ値にするためである
5
複数の異なる要素を組み合わせて認証強度を高める方式である
6
第三者アプリに限定的なアクセス権を付与する仕組みである
7
OAuth2.0にIDトークンを追加し認証を実現する方式である
8
XMLベースで認証情報を連携するシングルサインオン方式である
9
正規利用者のリクエストであることを検証するためである
10
透明な要素を重ねて意図しないクリックを誘導する攻撃である
11
HTTPS通信でのみクッキーを送信する属性である
12
JavaScriptからクッキーを参照できないようにするためである
13
改ざんされていない正規イメージであることを確認するためである
14
常に検証し信頼を前提としないこと
15
端末上の挙動を監視し脅威を検知する方式である
16
複数領域の脅威情報を統合して検知精度を高める方式である
17
ネットワーク上の異常通信を分析して脅威を検知する方式である
18
ログを統合分析し脅威を早期に検出するためである
19
インシデント対応を自動化し迅速化するためである
20
利用者や端末の行動を分析し異常を検出する方式である
21
アカウントロックアウトや試行回数制限を設定することである
22
推測されにくい複雑なパスワードを設定することである
23
プレースホルダを用いたパラメータ化クエリを利用することである
24
出力時にエスケープ処理を行うことである
25
ワンタイムトークンを利用して正規リクエストを確認することである
26
「../」などを利用して本来アクセスできないファイルを参照する攻撃である
27
パスを固定しユーザ入力を直接結合しないことである
28
RFIは外部ファイルを読み込ませる攻撃である
29
辞書攻撃は既知単語を使いブルートフォースは総当たりで試行する
30
既知の脆弱性を修正し攻撃を防ぐためである
31
システムの脆弱性を自動的に検出するためである
32
攻撃者視点で侵入可能性を検証するためである
33
不正な連続試行を防止するためである
34
データを第三者に読まれないよう保護するためである
35
同じ入力から必ず同じ固定長の値が得られることである
36
ハッシュは復元できず暗号化は復号できる
37
公開鍵で暗号化し秘密鍵で復号する方式である
38
同じ鍵で暗号化と復号を行う方式である
39
暗号化方式や鍵を合意し安全な通信路を確立するためである
40
特定の証明書のみを信頼し中間者攻撃を防ぐためである
41
脆弱性そのものの深刻度を示す指標である
42
攻撃がどこから実行可能かを示す
43
攻撃成功に必要な条件の難易度である
44
情報が漏えいする影響度である
45
情報が改ざんされる影響度である
46
サービスが利用不能になる影響度である
47
修正パッチが提供される前の脆弱性を悪用する攻撃である
48
領域外にデータを書き込み不正コードを実行させる攻撃である
49
メモリ配置をランダム化して攻撃を困難にするためである
50
実行不可領域でコードが動かないようにするためである
51
開発元や更新経路を狙って不正コードを混入させる攻撃である
52
偽サイトや偽メールで利用者を騙し情報を盗む攻撃である
53
特定の個人や組織を狙ったフィッシング攻撃である
54
経営者や取引先になりすまし送金を誘導する攻撃である
55
データを暗号化し身代金を要求する攻撃である
56
バックアップを定期取得し隔離して保管することである
57
単一の攻撃元からサービスを妨害する攻撃である
58
複数の攻撃元から大量アクセスを行う攻撃である
59
トラフィックの分散やフィルタリングを行うことである
60
感染端末が遠隔操作され攻撃に利用される仕組みである
61
キーボード入力を盗み取るマルウェアである
62
利用者の行動や情報を密かに収集するマルウェアである
63
広告を強制表示するソフトウェアである
64
正規ソフトに見せかけて不正機能を実行するマルウェアである
65
ネットワーク経由で自己増殖するマルウェアである
66
不正活動を隠蔽するためシステムを改ざんするマルウェアである
67
マルウェアの動作を強制停止させるためである
68
隔離環境で安全に不審ファイルを実行できることである
69
未知のマルウェアを挙動から推測して検知する方式である
70
既知のマルウェアのパターンと照合して検知する方式である
71
許可されたものだけ実行を認める方式である
72
禁止されたもの以外は実行を許可する方式である
73
攻撃手法や指標を収集し防御に活用するためである
74
状況把握と影響範囲の特定を行うことである
75
攻撃の原因や経路を特定し証拠を収集するためである
76
外部保存や書き込み制限で保全することである
77
組織の情報セキュリティ方針を定めるためである
78
組織の情報セキュリティを継続的に改善するためである
79
リスクを特定し評価し対策を検討するためである
80
リスクの原因となる行為をやめることである
81
対策を講じてリスクの発生確率や影響を下げることである
82
保険や外部委託でリスクを他者に移すことである
83
リスクを許容範囲としてそのまま受け入れることである
84
アクセス制御や暗号化を行うことである
85
改ざん検知やハッシュによる検証を行うことである
86
冗長化やバックアップを行うことである
87
被害の拡大を防ぐためである
88
攻撃の原因や不正プログラムを完全に除去するためである
89
通常業務を安全に再開できる状態に戻すためである
90
再発防止策を検討し改善するためである
91
組織のセキュリティ対策が適切か評価するためである
92
必要最小限の権限のみ付与することである
93
一人に権限が集中しないよう分散するためである
94
複数の防御策を組み合わせて攻撃を困難にすることである
95
内部ネットワークを信頼し外部を防御する考え方である
96
内部も外部も信頼せず常に検証する点である
97
従業員のリテラシを高め事故を未然に防ぐためである
98
管理外の機器やサービスが脆弱性を生むことである
99
クラウド事業者と利用者の責任範囲を明確にすることである
100
クラウド設定の不備を検出し是正するためである
基本情報技術者試験(テクノロジ①)
基本情報技術者試験(テクノロジ①)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(テクノロジ①)
基本情報技術者試験(テクノロジ①)
100問 • 5日前基本情報技術者試験(テクノロジ②)
基本情報技術者試験(テクノロジ②)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ②)
基本情報技術者試験(テクノロジ②)
100問 • 4日前基本情報技術者試験(テクノロジ③)
基本情報技術者試験(テクノロジ③)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ③)
基本情報技術者試験(テクノロジ③)
100問 • 4日前基本情報技術者試験(テクノロジ④)
基本情報技術者試験(テクノロジ④)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ④)
基本情報技術者試験(テクノロジ④)
100問 • 4日前基本情報技術者試験(テクノロジ⑤)
基本情報技術者試験(テクノロジ⑤)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ⑤)
基本情報技術者試験(テクノロジ⑤)
100問 • 4日前基本情報技術者試験(テクノロジ⑦)
基本情報技術者試験(テクノロジ⑦)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ⑦)
基本情報技術者試験(テクノロジ⑦)
100問 • 4日前基本情報技術者試験(テクノロジ⑧)
基本情報技術者試験(テクノロジ⑧)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ⑧)
基本情報技術者試験(テクノロジ⑧)
100問 • 4日前基本情報技術者試験(テクノロジ⑨)
基本情報技術者試験(テクノロジ⑨)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ⑨)
基本情報技術者試験(テクノロジ⑨)
100問 • 4日前基本情報技術者試験(テクノロジ⑩)
基本情報技術者試験(テクノロジ⑩)
ユーザ名非公開 · 100問 · 4日前基本情報技術者試験(テクノロジ⑩)
基本情報技術者試験(テクノロジ⑩)
100問 • 4日前基本情報技術者試験(マネジメント①)
基本情報技術者試験(マネジメント①)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(マネジメント①)
基本情報技術者試験(マネジメント①)
100問 • 5日前基本情報技術者試験(マネジメント②)
基本情報技術者試験(マネジメント②)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(マネジメント②)
基本情報技術者試験(マネジメント②)
100問 • 5日前基本情報技術者試験(マネジメント③)
基本情報技術者試験(マネジメント③)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(マネジメント③)
基本情報技術者試験(マネジメント③)
100問 • 5日前基本情報技術者試験(ストラテジ①)
基本情報技術者試験(ストラテジ①)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(ストラテジ①)
基本情報技術者試験(ストラテジ①)
100問 • 5日前基本情報技術者試験(ストラテジ②)
基本情報技術者試験(ストラテジ②)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(ストラテジ②)
基本情報技術者試験(ストラテジ②)
100問 • 5日前基本情報技術者試験(ストラテジ③)
基本情報技術者試験(ストラテジ③)
ユーザ名非公開 · 100問 · 5日前基本情報技術者試験(ストラテジ③)
基本情報技術者試験(ストラテジ③)
100問 • 5日前問題一覧
1
総当たりでパスワードを試行する攻撃である
2
既知の単語リストを使ってパスワードを試行する攻撃である
3
ハッシュ値と平文の対応表を利用して逆算する攻撃である
4
同じパスワードでも異なるハッシュ値にするためである
5
複数の異なる要素を組み合わせて認証強度を高める方式である
6
第三者アプリに限定的なアクセス権を付与する仕組みである
7
OAuth2.0にIDトークンを追加し認証を実現する方式である
8
XMLベースで認証情報を連携するシングルサインオン方式である
9
正規利用者のリクエストであることを検証するためである
10
透明な要素を重ねて意図しないクリックを誘導する攻撃である
11
HTTPS通信でのみクッキーを送信する属性である
12
JavaScriptからクッキーを参照できないようにするためである
13
改ざんされていない正規イメージであることを確認するためである
14
常に検証し信頼を前提としないこと
15
端末上の挙動を監視し脅威を検知する方式である
16
複数領域の脅威情報を統合して検知精度を高める方式である
17
ネットワーク上の異常通信を分析して脅威を検知する方式である
18
ログを統合分析し脅威を早期に検出するためである
19
インシデント対応を自動化し迅速化するためである
20
利用者や端末の行動を分析し異常を検出する方式である
21
アカウントロックアウトや試行回数制限を設定することである
22
推測されにくい複雑なパスワードを設定することである
23
プレースホルダを用いたパラメータ化クエリを利用することである
24
出力時にエスケープ処理を行うことである
25
ワンタイムトークンを利用して正規リクエストを確認することである
26
「../」などを利用して本来アクセスできないファイルを参照する攻撃である
27
パスを固定しユーザ入力を直接結合しないことである
28
RFIは外部ファイルを読み込ませる攻撃である
29
辞書攻撃は既知単語を使いブルートフォースは総当たりで試行する
30
既知の脆弱性を修正し攻撃を防ぐためである
31
システムの脆弱性を自動的に検出するためである
32
攻撃者視点で侵入可能性を検証するためである
33
不正な連続試行を防止するためである
34
データを第三者に読まれないよう保護するためである
35
同じ入力から必ず同じ固定長の値が得られることである
36
ハッシュは復元できず暗号化は復号できる
37
公開鍵で暗号化し秘密鍵で復号する方式である
38
同じ鍵で暗号化と復号を行う方式である
39
暗号化方式や鍵を合意し安全な通信路を確立するためである
40
特定の証明書のみを信頼し中間者攻撃を防ぐためである
41
脆弱性そのものの深刻度を示す指標である
42
攻撃がどこから実行可能かを示す
43
攻撃成功に必要な条件の難易度である
44
情報が漏えいする影響度である
45
情報が改ざんされる影響度である
46
サービスが利用不能になる影響度である
47
修正パッチが提供される前の脆弱性を悪用する攻撃である
48
領域外にデータを書き込み不正コードを実行させる攻撃である
49
メモリ配置をランダム化して攻撃を困難にするためである
50
実行不可領域でコードが動かないようにするためである
51
開発元や更新経路を狙って不正コードを混入させる攻撃である
52
偽サイトや偽メールで利用者を騙し情報を盗む攻撃である
53
特定の個人や組織を狙ったフィッシング攻撃である
54
経営者や取引先になりすまし送金を誘導する攻撃である
55
データを暗号化し身代金を要求する攻撃である
56
バックアップを定期取得し隔離して保管することである
57
単一の攻撃元からサービスを妨害する攻撃である
58
複数の攻撃元から大量アクセスを行う攻撃である
59
トラフィックの分散やフィルタリングを行うことである
60
感染端末が遠隔操作され攻撃に利用される仕組みである
61
キーボード入力を盗み取るマルウェアである
62
利用者の行動や情報を密かに収集するマルウェアである
63
広告を強制表示するソフトウェアである
64
正規ソフトに見せかけて不正機能を実行するマルウェアである
65
ネットワーク経由で自己増殖するマルウェアである
66
不正活動を隠蔽するためシステムを改ざんするマルウェアである
67
マルウェアの動作を強制停止させるためである
68
隔離環境で安全に不審ファイルを実行できることである
69
未知のマルウェアを挙動から推測して検知する方式である
70
既知のマルウェアのパターンと照合して検知する方式である
71
許可されたものだけ実行を認める方式である
72
禁止されたもの以外は実行を許可する方式である
73
攻撃手法や指標を収集し防御に活用するためである
74
状況把握と影響範囲の特定を行うことである
75
攻撃の原因や経路を特定し証拠を収集するためである
76
外部保存や書き込み制限で保全することである
77
組織の情報セキュリティ方針を定めるためである
78
組織の情報セキュリティを継続的に改善するためである
79
リスクを特定し評価し対策を検討するためである
80
リスクの原因となる行為をやめることである
81
対策を講じてリスクの発生確率や影響を下げることである
82
保険や外部委託でリスクを他者に移すことである
83
リスクを許容範囲としてそのまま受け入れることである
84
アクセス制御や暗号化を行うことである
85
改ざん検知やハッシュによる検証を行うことである
86
冗長化やバックアップを行うことである
87
被害の拡大を防ぐためである
88
攻撃の原因や不正プログラムを完全に除去するためである
89
通常業務を安全に再開できる状態に戻すためである
90
再発防止策を検討し改善するためである
91
組織のセキュリティ対策が適切か評価するためである
92
必要最小限の権限のみ付与することである
93
一人に権限が集中しないよう分散するためである
94
複数の防御策を組み合わせて攻撃を困難にすることである
95
内部ネットワークを信頼し外部を防御する考え方である
96
内部も外部も信頼せず常に検証する点である
97
従業員のリテラシを高め事故を未然に防ぐためである
98
管理外の機器やサービスが脆弱性を生むことである
99
クラウド事業者と利用者の責任範囲を明確にすることである
100
クラウド設定の不備を検出し是正するためである