記憶度
0問
3問
0問
0問
0問
アカウント登録して、解答結果を保存しよう
問題一覧
1
(1) プログラムが確保しているバッファにそのサイズ以上のデータを送り込み、 (ア) などを不正に書き換えることによって、攻撃者が意図したプログラムを実行させる攻撃は、一般に、バッファオーバフロー攻撃といわれる。
⑤ スタック領域
2
(2) PPP接続時におけるユーザ認証について述べた次の二つの記述は、 (イ) 。 (4点) A PAP認証では、認証のためのユーザIDとパスワードは暗号化されずにそのまま送られる。 B CHAP認証は、シングルサインオンの仕組みを利用することによりネットワーク上でパ スワードをそのままでは送らないため、PAP認証と比較してセキュリティレベルが高いと されている。
① Aのみ正しい
3
(3) ネットワーク利用時における情報漏洩対策について述べた次の二つの記述は、 (ウ) 。 えい (4点) A HTTPだけでなくSMTPやFTPといったデータ転送プロトコルを用いて情報を送受 信する場合の情報漏洩対策として、データを暗号化するなどして送受信するプロトコルであ るTLSを用いる方法がある。 B ネットワーク上のスニッフィング対策として、データやセッション番号の暗号化が有効で ある。
③ AもBも正しい
4
(4) 情報システムにおけるセキュリティの調査などには各種のログ情報が用いられる。UNIX系の (エ) は、リモートホストにログをリアルタイムに送信することができ、ログの転送には、一般に、UDPを使用している。
② syslog
5
(5) JIS Q 27001:2014に規定されている、情報セキュリティマネジメントシステム(ISMS)の要求事項を満たすための運用のセキュリティに関する管理策について述べた次の記述のうち、誤っているものは、 (オ) である。
④ 開発環境、試験環境及び運用環境は、運用環境への認可されていないアクセス又は変更によるリスクを低減するために、統合しなければならない。
関連する問題集
R1_空調部門Ⅰ
R1_空調部門Ⅱ
R1_空調部門Ⅲ
R1_衛生部門Ⅰ
R1_衛生部門Ⅱ
R1_衛生部門Ⅲ
R2_空調部門Ⅰ
R2_空調部門Ⅱ
R2_空調部門Ⅲ
R2_衛生部門Ⅰ
R2_衛生部門Ⅱ
R2_衛生部門Ⅲ
R3_空調部門Ⅰ
R3_空調部門Ⅱ
R3_空調部門Ⅲ
R3_衛生部門Ⅰ
R3_衛生部門Ⅱ
R3_衛生部門Ⅲ
R4_空調部門Ⅰ
R4_空調部門Ⅱ
R4_空調部門Ⅲ
R4_衛生部門Ⅰ
R4_衛生部門Ⅱ
R4_衛生部門Ⅲ
電気通信技術の基礎_問1
電気通信技術の基礎_問2
電気通信技術の基礎_問5
端末設備の接続に関する法規_問1
端末設備の接続に関する法規_問2
端末設備の接続に関する法規_問3
端末設備の接続に関する法規_問4
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第4問
第5問
第2問
第5問
第2問
第5問
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第3問
第4問
第5問
建築設備
建築一般知識
建築法規
建築設備
第2問
第5問
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第3問
第4問
第5問
第2問
第5問
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第3問
第4問
第5問
第2問
第5問
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第3問
第4問
第5問
建築一般知識
建築法規
建築設備
第2問
第5問
第1問
第2問
第3問
第4問
第5問
第1問
第2問
第3問
第4問
第5問
建築一般知識
建築法規
建築設備
建築一般知識
建築法規
建 築 設 備
建築一般知識
建築法規