セキュリティ

セキュリティ
35問 • 2024-09-21
  • MIIKO
  • 通報

    FP2

    FP2

    MIIKO · 56問 · 2年前

    FP2

    FP2

    56問 • 2年前
    MIIKO

    基本情報

    基本情報

    MIIKO · 69問 · 2年前

    基本情報

    基本情報

    69問 • 2年前
    MIIKO

    半導体メモリ

    半導体メモリ

    MIIKO · 8問 · 2年前

    半導体メモリ

    半導体メモリ

    8問 • 2年前
    MIIKO

    ストラテジ系

    ストラテジ系

    MIIKO · 45問 · 2年前

    ストラテジ系

    ストラテジ系

    45問 • 2年前
    MIIKO

    金利

    金利

    MIIKO · 18問 · 2年前

    金利

    金利

    18問 • 2年前
    MIIKO

    総理大臣

    総理大臣

    MIIKO · 22問 · 1年前

    総理大臣

    総理大臣

    22問 • 1年前
    MIIKO

    日本の祝日

    日本の祝日

    MIIKO · 17問 · 1年前

    日本の祝日

    日本の祝日

    17問 • 1年前
    MIIKO

    問題一覧

  • 1

    従業員が私物の情報端末を業務に使うこと

    BYOD

  • 2

    ウイルス対策ソフトのパターンマッチング方式は

    既知のウイルスのシグネチャと比較する

  • 3

    無線LAN上の通信を暗号化する規格は

    WPA3

  • 4

    SSL/TPSを用いて通信を暗号化するためのプロトコルは

    HTTPS

  • 5

    外部ネットワークと社内ネットワークの両方から隔離されたネットワーク領域をなんというか

    DMZ

  • 6

    サーバに対して外部から不正アクセスがあった場合に通知・遮断を行うシステムはどちらか

    IPS

  • 7

    サーバを守るための3つの壁のうち「インターネットを通じた不正アクセスから社内ネットワークを守る仕組み」はどれか

    ファイアウォール

  • 8

    サーバを守るための3つの壁のうち「Webアプリケーションの脆弱性を狙った攻撃からシステムを守る仕組み」はどれか

    WAF

  • 9

    事業をいかに継続するかをまとめた計画は

    BCP

  • 10

    不測の事態でも企業活動を継続するための経営手法は

    BCM

  • 11

    リスクアセスメントを構成するプロセスはどれか

    特定, 分析, 評価

  • 12

    公開鍵暗号方式やデジタル署名を使用する公開鍵の持ち主を保証するためのインフラをなんというか

    PKI

  • 13

    デジタル署名では暗号化と復号のどちらで秘密鍵を使うか

    暗号化

  • 14

    素因数分解が困難ことを利用した暗号化アルゴリズムはどちらか

    RSA

  • 15

    RSAはどちらの暗号化アルゴリズムか

    公開鍵暗号方式

  • 16

    AESはどちらの暗号化アルゴリズムか

    共通鍵暗号方式

  • 17

    ハイブリッド暗号方式では暗号化と復号のどちらで秘密鍵を使うか

    復号

  • 18

    ディレクトリトラバーサル攻撃とは

    パス名を使ってファイルを指定し、意図していないファイルを不正に閲覧する手法

  • 19

    DoS攻撃とは

    ネットワーク上のサービスを提供不能にすること

  • 20

    スパムとは

    無差別に送付される電子メールのこと

  • 21

    クロスサイトスクリプティングとは

    悪意のあるスクリプトをフォームに埋め込むことでcookieなどを盗み出す攻撃

  • 22

    SQLインジェクションとは

    不正なSQL文を実行することで、データベースを改竄したり不正データを取得したりする攻撃

  • 23

    DNSキャッシュポイズニングとは

    DNSサーバにキャッシュされているドメイン名とIPアドレスの対応を書き換える

  • 24

    SEOポイズニングとは

    悪意のあるサイトを検索結果上位に表示させること

  • 25

    ドライブバイダウンロードとは

    悪意のあるWebサイトを閲覧するだけでマルウェアがダウンロードされる攻撃

  • 26

    フィッシングとは

    利用者を偽サイトに誘導し、個人情報を入力させてそれらを不正に取得すること

  • 27

    ブルートフォース攻撃とは

    文字列の全ての組み合わせを実行することでパスワードを割り出す

  • 28

    システムに存在する欠陥

    セキュリティホール

  • 29

    不正のトライアングルの条件は

    機会, 動機, 正当化

  • 30

    事前調査の段階で、サーバ上で動いている攻撃できそうなサービスを調査するための技術

    ポートスキャン

  • 31

    人間の心理的な隙を利用して機密情報を手に入れること

    ソーシャルエンジニアリング

  • 32

    実際にシステムを攻撃することでセキュリティ上の弱点を発見する手法は

    ペネトレーションテスト

  • 33

    問題を起こしそうな多様なデータを入力することで脆弱性を見つけ出す手法は

    ファジング

  • 34

    PC起動時にOSのデジタル署名を検証し、許可されていないOSの実行を防ぐ技術は

    セキュアブート

  • 35

    画像判別などで人間が操作していることを確かめるテストは

    CAPTCHA