ログイン

ITパスポートその4
100問 • 2ヶ月前
  • T S
  • 通報

    問題一覧

  • 1

    GoogleやらYahoo!のように、膨大な情報が氾濫しているインターネット上から、必要な情報を検索するデータベースを何というか。

    検索エンジン

  • 2

    webページを巡回して情報を集めてデータベース化するソフトウェアを何というか。

    クローラ

  • 3

    SEOとは何の略?

    search engine optimization

  • 4

    検索エンジン最適化とも訳され、検索エンジンに高い評価を受けるwebページを作り、検索上位に表示させる工夫や技術を何というか。

    SEO

  • 5

    CDNとは何の略?

    contents delivery network

  • 6

    大容量のデータを各地のサーバに分散配置することを何というか。

    CDN

  • 7

    MIMEとは何の略?

    multipurpose internet mail extension

  • 8

    半角英数字しか取り扱えなかった電子メールの規格を拡張して、様々な形式を扱えるようにした規格を何というか。

    MIME

  • 9

    CCとは何の略?

    carbon copy

  • 10

    BCCとは何の略?

    blind carbon copy

  • 11

    HTMLとは何の略?

    hyper text markup language

  • 12

    WEBページを記述するためのマークアップ言語で、この方式を用いたメールでは、文字の大きさを変えたり、画像を本文中に組み込むことが出来る。何というか。

    HTML

  • 13

    ITにおける主な物理的脅威とは?3つ挙げよ。

    天災、機器の故障、不正侵入

  • 14

    ITにおける主な人的脅威とは?6つ挙げよ。

    誤操作、持ち出し、紛失、盗難、盗み見、不正侵入

  • 15

    ITにおける主な技術的脅威とは?5つ挙げよ。

    不正アクセス、盗聴、なりすまし、改ざん、クラッキング

  • 16

    人の心理の隙をついて機密情報を入手する行為を何というか。

    ソーシャルエンジニアリング

  • 17

    PC画面を覗き見することを何というか?

    ショルダーハッキング

  • 18

    スクリーンに覗き見防止フィルムを貼ったり、離席時に画面をロックしておくことを何というか。

    クリアスクリーン

  • 19

    書類などが盗まれてもすぐ分かるように、机を整理しておくことを何というか。

    クリアデスク

  • 20

    悪意をもって作成された不正なプログラムの総称は?

    マルウェア

  • 21

    コンピュータに侵入し、内部のファイルに感染して、様々な不正行為を行い、自己増殖する機能を持つプログラムを何というか。

    コンピュータウイルス

  • 22

    ワープロソフトや表計算ソフトなどのアプリケーションにおけるマクロ機能を悪用して、データファイルに感染するマルウェアを何というか。

    マクロウイルス

  • 23

    寄生するファイルを必要とせず、自ら感染を広げる自己増殖機能を持ち、ネットワークを経由して蔓延するマルウェアを何というか。

    ワーム

  • 24

    有用なソフトウェアに見せかけて配信された後、システムの破壊や個人情報の搾取など、悪意ある行動をするマルウェアを何というか。

    トロイの木馬

  • 25

    利用者が気づかないうちにインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するマルウェアを何というか。

    スパイウェア

  • 26

    キーボードの入力履歴を不正に記録するマルウェアを何というか。

    キーロガー

  • 27

    感染したPCが、外部からの指令によって不正に操作され、特定サイトへのDos攻撃・Ddos攻撃やスパムメールの配信などを行うマルウェアを何というか?

    ボット

  • 28

    PC内のファイルを勝手に暗号化するマルウェアを何というか。

    ランサムウェア

  • 29

    PCへ継続的にリモートアクセスするための攻撃ツール一式をインストールするマルウェアを何というか。

    ルートキット

  • 30

    ルートキットにはどのような攻撃ツールが隠されているか。2つ具体例を挙げよ

    ログの消去、バックドア

  • 31

    利用者がWebサイトを利用しただけで、その利用者が気づかないうちにPCにマルウェアをダウンロードさせて、感染させる手法を何というか。

    ドライブバイダウンロード

  • 32

    MITBとは何の略?

    man in the browser

  • 33

    PCのWebブラウザを監視し、利用者がインターネットバンキングのログインに成功すると通信を乗っ取り、サーバとの通信内容を盗聴したり改ざんしたりすることを何というか?

    MITB

  • 34

    脆弱性が存在するソフトウェアの修正プログラムが事業者から提供される前に、その脆弱性を悪用して攻撃を行うことを何というか。

    ゼロデイ攻撃

  • 35

    OSやソフトウェアの設計ミスなどで生じた、セキュリティ上の欠陥を何というか。

    セキュリティホール

  • 36

    不正のトライアングルとは?

    機会、動機、正当化

  • 37

    プログラムが用意している入力用のデータ領域を超えるサイズのデータを送り付け、想定外の動作をさせることを何というか。

    バッファオーバーフロー攻撃

  • 38

    通常の検索で表示されない、アクセスのための専用ソフトが必要なWebサイトのことを何というか。

    ダークウェブ

  • 39

    誰でもアクセス可能なWebサイトは何というか。

    パブリックウェブ

  • 40

    パスワードなどのアクセス制限がかかったWebサイトを何というか。

    ディープウェブ

  • 41

    悪意をもってコンピュータに不正侵入し、情報の盗聴や窃取、データの改ざんや破壊などを行う行為を何というか。

    サイバー攻撃

  • 42

    官公庁や企業など特定の組織を標的に、電子メールにウイルスを仕込む攻撃を何というか。

    標的型攻撃

  • 43

    対象の組織内の人がよく訪れるWebサイトにウイルスを仕込む攻撃を何というか。

    水飲み場攻撃

  • 44

    BECとは何の略?

    business email compromise

  • 45

    取引先を装い振込先の変更メールを送ったり、上層部を装い極秘の企業買収などと偽って金銭を振り込ませようとする行為を何というか。

    BEC

  • 46

    電子メールを発信して受信者を誘導し、実在する会社などを装った偽のWebサイトにアクセスさせ、個人情報を騙し取る行為を何というか。

    フィッシング詐欺

  • 47

    ユーザーIDを一つに定め、よく知られている初期パスワードやパスワードで利用されそうな単語を網羅した辞書データを用いて、ログインを試行する不正侵入行為を何というか。

    辞書攻撃

  • 48

    ユーザーIDを一つに定め、アルファベットと数字、記号を組み合わせたパスワードを総当たりしてログインを試行する不正侵入行為を何というか。

    総当たり攻撃

  • 49

    総当たり攻撃の英語名は?

    brute force attack

  • 50

    利用者がユーザーIDとパスワードを複数のサービスに使いまわしがちなことを悪用し、何らかの手法で入手したユーザーIDとパスワードを別のサービスに用いて、ログインを試行する不正侵入行為を何というか。

    パスワードリスト攻撃

  • 51

    特定のサーバに大量のパケットを送りつけることで、想定以上の負荷を与え、サービスを妨害する攻撃を何というか。

    DoS攻撃

  • 52

    DoS攻撃のDoSは何の略?

    denial of service

  • 53

    複数のPCを使ってDOS攻撃することを何というか。

    DDoS攻撃

  • 54

    DDoS攻撃のDDoSは何の略?

    distributed denial of service

  • 55

    IDSとは何の略?

    intrusion detection system

  • 56

    異常な通信があれば検知して管理者へ通報するシステムを何というか。

    IDS

  • 57

    異常な通信があれば検知して管理者へ通報しわ遮断するシステムを何というか。

    IPS

  • 58

    IPSとは何の略?

    intrusion prevention system

  • 59

    SIEMとは何の略?

    security information and event management

  • 60

    IDSやIPSなどの複数の機器のログをリアルタイムで総合的に分析し、サイバー攻撃を早期に発見できるよう支援するセキュリティソフトを何というか。

    SIEM

  • 61

    有害な文字列を脆弱なWebサイトに送り込み、利用者のWebブラウザ上で実行させることで、利用者のcookie情報や個人情報を盗む攻撃方法を何というか。

    クロスサイトスプリクティング

  • 62

    Webページの入力領域に有害な文字列を埋め込み、データベースのデータを不正取得したり、改ざん・削除したりする攻撃を何というか。

    SQLインジェクション

  • 63

    クロスサイトスクリプティングやSQLインジェクションの対策として、有害な文字列を無害な文字列に書き換えることを何というか。

    サニタイジング

  • 64

    悪意のスクリプトを埋め込んだWebページを訪問者に閲覧させて、別のWebサイトで訪問者が意図しない操作を行わせる攻撃を何というか。

    クロスサイトリクエストフォージェリ

  • 65

    正規の利用者同士が通信を行っている最中に、攻撃者が利用者になりすまして接続する攻撃を何というか?

    セッションハイジャック

  • 66

    送信元IPアドレスを詐称して、標的のネットワーク上のホストになりすまして接続する攻撃を何というか。

    IPスプーフィング

  • 67

    WebサイトAのコンテンツに透明化した標的サイトBのコンテンツを配置し、WebサイトAの操作に見せかけて標的サイトB上の操作をさせる攻撃を何というか。

    クリックジャッキング

  • 68

    暗号資産を得るための演算処理を他人のPCなどで不正に行い、暗号資産を自分のものにすることを何というか。

    クリプトジャッキング

  • 69

    サーバなどのネットワーク機器に対して接続可能なサービスを探るために、解放されているポート番号を調べる行為を何というか。

    ポートスキャン

  • 70

    ハードディスクやUSBメモリのデータを複製したり、ネットワークやサーバの監視をしたりして、コンピュータ犯罪の証拠となる電子データを集め、解析することを何というか。

    ディジタルフォレンジクス

  • 71

    情報セキュリティマネジメントシステムの国際規格は?

    ISO/IEC27000

  • 72

    情報セキュリティマネジメントシステムの国際規格は?

    ISO/IEC27000

  • 73

    情報セキュリティの3要素は?

    機密性、完全性、可用性

  • 74

    情報セキュリティの「機密性」に寄与する事例を3つ挙げよ。

    アクセス制限、認証、データの暗号化

  • 75

    情報セキュリティの「完全性」に寄与する事例を3つ挙げよ。

    誤りチェック、バックアップ、ディジタル署名

  • 76

    情報セキュリティの「可用性」に寄与する事例を2つ挙げよ。

    予備電源、システムや設備の二重化

  • 77

    偽造やなりすましでなく、主張する通りの本物であるという特性を、情報セキュリティ上何というか。

    情報セキュリティの真正性

  • 78

    意図した通りの結果が得られるという特性を、情報セキュリティ上何というか。

    情報セキュリティの信頼性

  • 79

    誰が関与したかを追跡できるような特性を、情報セキュリティ上何というか。

    情報セキュリティの責任追跡性

  • 80

    後で「私じゃない」と否定されないようにする特性を、情報セキュリティ上何というか。

    情報セキュリティの否認防止

  • 81

    情報資産の脆弱性をつく脅威によって、組織が損失を被る可能性を、情報セキュリティ上何というか。

    情報セキュリティのリスク

  • 82

    リスクを分析・評価して、リスク需要基準に照らして対応が必要かどうかを判断していくことを何というか。

    リスクアセスメント

  • 83

    リスクアセスメントのプロセスは?

    リスク特定、リスク分析、リスク評価

  • 84

    主なリスク対策を4つ挙げよ。

    リスク移転、リスク回避、リスク受容、リスク軽減

  • 85

    組織内の情報セキュリティを確保するための方針や対策などを包括的にまとめた文書を何というか。

    情報セキュリティポリシ

  • 86

    組織のトップが、情報セキュリティに対する考え方や取り組む姿勢を組織内外に宣言する文書のことを何というか。

    情報セキュリティ基本方針

  • 87

    情報セキュリティマネジメントの基本的な枠組みと具体的な管理項目を規定された、情報セキュリティ基本方針を策定する上で参考となる基準を何というか。

    情報セキュリティ管理基準

  • 88

    中小企業が情報セキュリティ対策に取り組むことを自ら宣言する制度を何というか。

    SECURITY ACTION

  • 89

    ISMSとは何の略?

    information security management system

  • 90

    組織における情報セキュリティの取り組みに対して、評価事項に適合していることを特定の第三者が審査し認定する制度を何というか。

    ISMS適合評価制度

  • 91

    ISMSの規格は?

    JIS Q 27000

  • 92

    クレジットカード会員の情報を保護するためのセキュリティ要件をまとめた基準を何というか。

    PCI DSS

  • 93

    PCI DSSとは何の略?

    payment card industry data security standard

  • 94

    CSIRTとは何の略?

    computer security incident response team

  • 95

    情報セキュリティインシデントが発生した場合、被害の拡大を防止する活動を行う組織を何というか。

    CSIRT

  • 96

    最高情報セキュリティ責任者を中心とした組織横断型の委員会で、組織内の情報セキュリティ研修や内部監査の実施、インシデントに対する最終的な対応策を決定する組織を何というか。

    情報セキュリティ委員会

  • 97

    JPCERT/CCとは何の略?

    Japan computer emergency response team / coordination center

  • 98

    最高情報セキュリティ責任者を英語で何というか。

    CISO

  • 99

    CISOとは何の略?

    chief information security officer

  • 100

    政府機関や企業から独立して、国内のセキュリティインシデントに関する報告の受付、対応支援、発生状況の把握、手口の分析、再発防止策の検討や助言を行う組織を何というか。

    JPCERT/CC

  • 情報 二学期

    情報 二学期

    ユーザ名非公開 · 30問 · 7時間前

    情報 二学期

    情報 二学期

    30問 • 7時間前
    ユーザ名非公開

    ツイストペアケーブル

    ツイストペアケーブル

    日下瑠惟 · 10問 · 1日前

    ツイストペアケーブル

    ツイストペアケーブル

    10問 • 1日前
    日下瑠惟

    基礎~応用

    基礎~応用

    日下瑠惟 · 8問 · 1日前

    基礎~応用

    基礎~応用

    8問 • 1日前
    日下瑠惟

    令7年度ITパスポート単語暗記問題集ストラテジ編

    令7年度ITパスポート単語暗記問題集ストラテジ編

    O SHI · 230問 · 7日前

    令7年度ITパスポート単語暗記問題集ストラテジ編

    令7年度ITパスポート単語暗記問題集ストラテジ編

    230問 • 7日前
    O SHI

    全商情報処理検定1級

    全商情報処理検定1級

    ユーザ名非公開 · 258問 · 9日前

    全商情報処理検定1級

    全商情報処理検定1級

    258問 • 9日前
    ユーザ名非公開

    生成AIパスポート(選択式)

    生成AIパスポート(選択式)

    KK · 63問 · 11日前

    生成AIパスポート(選択式)

    生成AIパスポート(選択式)

    63問 • 11日前
    KK

    日商PC検定3級文章作成 知識科目

    日商PC検定3級文章作成 知識科目

    しょう · 154問 · 14日前

    日商PC検定3級文章作成 知識科目

    日商PC検定3級文章作成 知識科目

    154問 • 14日前
    しょう

    衣料管理士 企画・設計・生産分野〇

    衣料管理士 企画・設計・生産分野〇

    ユーザ名非公開 · 50問 · 15日前

    衣料管理士 企画・設計・生産分野〇

    衣料管理士 企画・設計・生産分野〇

    50問 • 15日前
    ユーザ名非公開

    スタバに関する数の問題。

    スタバに関する数の問題。

    らしこ · 37問 · 18日前

    スタバに関する数の問題。

    スタバに関する数の問題。

    37問 • 18日前
    らしこ

    LPIC305

    LPIC305

    たいよ · 100問 · 23日前

    LPIC305

    LPIC305

    100問 • 23日前
    たいよ

    プロモ豆

    プロモ豆

    まいやま · 21問 · 27日前

    プロモ豆

    プロモ豆

    21問 • 27日前
    まいやま

    プロモ豆

    プロモ豆

    まいやま · 16問 · 27日前

    プロモ豆

    プロモ豆

    16問 • 27日前
    まいやま

    認定Platformアドミニストレーター 問題集(TysonBlog_2)

    認定Platformアドミニストレーター 問題集(TysonBlog_2)

    myukyosh · 81問 · 27日前

    認定Platformアドミニストレーター 問題集(TysonBlog_2)

    認定Platformアドミニストレーター 問題集(TysonBlog_2)

    81問 • 27日前
    myukyosh

    情報

    情報

    中島政美 · 60問 · 28日前

    情報

    情報

    60問 • 28日前
    中島政美

    生成Aiパスポート問題集_1

    生成Aiパスポート問題集_1

    tuuli528 · 60問 · 1ヶ月前

    生成Aiパスポート問題集_1

    生成Aiパスポート問題集_1

    60問 • 1ヶ月前
    tuuli528

    生成AIパスポート試験対策

    生成AIパスポート試験対策

    tuuli528 · 100問 · 1ヶ月前

    生成AIパスポート試験対策

    生成AIパスポート試験対策

    100問 • 1ヶ月前
    tuuli528

    生成AIパスポート_マルバツ

    生成AIパスポート_マルバツ

    tuuli528 · 82問 · 1ヶ月前

    生成AIパスポート_マルバツ

    生成AIパスポート_マルバツ

    82問 • 1ヶ月前
    tuuli528

    生成AIパスポート試験対策

    生成AIパスポート試験対策

    tuuli528 · 100問 · 1ヶ月前

    生成AIパスポート試験対策

    生成AIパスポート試験対策

    100問 • 1ヶ月前
    tuuli528

    Salesforce 認定 Data Cloud コンサルタント

    Salesforce 認定 Data Cloud コンサルタント

    ユーザ名非公開 · 4回閲覧 · 164問 · 1ヶ月前

    Salesforce 認定 Data Cloud コンサルタント

    Salesforce 認定 Data Cloud コンサルタント

    4回閲覧 • 164問 • 1ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    GoogleやらYahoo!のように、膨大な情報が氾濫しているインターネット上から、必要な情報を検索するデータベースを何というか。

    検索エンジン

  • 2

    webページを巡回して情報を集めてデータベース化するソフトウェアを何というか。

    クローラ

  • 3

    SEOとは何の略?

    search engine optimization

  • 4

    検索エンジン最適化とも訳され、検索エンジンに高い評価を受けるwebページを作り、検索上位に表示させる工夫や技術を何というか。

    SEO

  • 5

    CDNとは何の略?

    contents delivery network

  • 6

    大容量のデータを各地のサーバに分散配置することを何というか。

    CDN

  • 7

    MIMEとは何の略?

    multipurpose internet mail extension

  • 8

    半角英数字しか取り扱えなかった電子メールの規格を拡張して、様々な形式を扱えるようにした規格を何というか。

    MIME

  • 9

    CCとは何の略?

    carbon copy

  • 10

    BCCとは何の略?

    blind carbon copy

  • 11

    HTMLとは何の略?

    hyper text markup language

  • 12

    WEBページを記述するためのマークアップ言語で、この方式を用いたメールでは、文字の大きさを変えたり、画像を本文中に組み込むことが出来る。何というか。

    HTML

  • 13

    ITにおける主な物理的脅威とは?3つ挙げよ。

    天災、機器の故障、不正侵入

  • 14

    ITにおける主な人的脅威とは?6つ挙げよ。

    誤操作、持ち出し、紛失、盗難、盗み見、不正侵入

  • 15

    ITにおける主な技術的脅威とは?5つ挙げよ。

    不正アクセス、盗聴、なりすまし、改ざん、クラッキング

  • 16

    人の心理の隙をついて機密情報を入手する行為を何というか。

    ソーシャルエンジニアリング

  • 17

    PC画面を覗き見することを何というか?

    ショルダーハッキング

  • 18

    スクリーンに覗き見防止フィルムを貼ったり、離席時に画面をロックしておくことを何というか。

    クリアスクリーン

  • 19

    書類などが盗まれてもすぐ分かるように、机を整理しておくことを何というか。

    クリアデスク

  • 20

    悪意をもって作成された不正なプログラムの総称は?

    マルウェア

  • 21

    コンピュータに侵入し、内部のファイルに感染して、様々な不正行為を行い、自己増殖する機能を持つプログラムを何というか。

    コンピュータウイルス

  • 22

    ワープロソフトや表計算ソフトなどのアプリケーションにおけるマクロ機能を悪用して、データファイルに感染するマルウェアを何というか。

    マクロウイルス

  • 23

    寄生するファイルを必要とせず、自ら感染を広げる自己増殖機能を持ち、ネットワークを経由して蔓延するマルウェアを何というか。

    ワーム

  • 24

    有用なソフトウェアに見せかけて配信された後、システムの破壊や個人情報の搾取など、悪意ある行動をするマルウェアを何というか。

    トロイの木馬

  • 25

    利用者が気づかないうちにインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するマルウェアを何というか。

    スパイウェア

  • 26

    キーボードの入力履歴を不正に記録するマルウェアを何というか。

    キーロガー

  • 27

    感染したPCが、外部からの指令によって不正に操作され、特定サイトへのDos攻撃・Ddos攻撃やスパムメールの配信などを行うマルウェアを何というか?

    ボット

  • 28

    PC内のファイルを勝手に暗号化するマルウェアを何というか。

    ランサムウェア

  • 29

    PCへ継続的にリモートアクセスするための攻撃ツール一式をインストールするマルウェアを何というか。

    ルートキット

  • 30

    ルートキットにはどのような攻撃ツールが隠されているか。2つ具体例を挙げよ

    ログの消去、バックドア

  • 31

    利用者がWebサイトを利用しただけで、その利用者が気づかないうちにPCにマルウェアをダウンロードさせて、感染させる手法を何というか。

    ドライブバイダウンロード

  • 32

    MITBとは何の略?

    man in the browser

  • 33

    PCのWebブラウザを監視し、利用者がインターネットバンキングのログインに成功すると通信を乗っ取り、サーバとの通信内容を盗聴したり改ざんしたりすることを何というか?

    MITB

  • 34

    脆弱性が存在するソフトウェアの修正プログラムが事業者から提供される前に、その脆弱性を悪用して攻撃を行うことを何というか。

    ゼロデイ攻撃

  • 35

    OSやソフトウェアの設計ミスなどで生じた、セキュリティ上の欠陥を何というか。

    セキュリティホール

  • 36

    不正のトライアングルとは?

    機会、動機、正当化

  • 37

    プログラムが用意している入力用のデータ領域を超えるサイズのデータを送り付け、想定外の動作をさせることを何というか。

    バッファオーバーフロー攻撃

  • 38

    通常の検索で表示されない、アクセスのための専用ソフトが必要なWebサイトのことを何というか。

    ダークウェブ

  • 39

    誰でもアクセス可能なWebサイトは何というか。

    パブリックウェブ

  • 40

    パスワードなどのアクセス制限がかかったWebサイトを何というか。

    ディープウェブ

  • 41

    悪意をもってコンピュータに不正侵入し、情報の盗聴や窃取、データの改ざんや破壊などを行う行為を何というか。

    サイバー攻撃

  • 42

    官公庁や企業など特定の組織を標的に、電子メールにウイルスを仕込む攻撃を何というか。

    標的型攻撃

  • 43

    対象の組織内の人がよく訪れるWebサイトにウイルスを仕込む攻撃を何というか。

    水飲み場攻撃

  • 44

    BECとは何の略?

    business email compromise

  • 45

    取引先を装い振込先の変更メールを送ったり、上層部を装い極秘の企業買収などと偽って金銭を振り込ませようとする行為を何というか。

    BEC

  • 46

    電子メールを発信して受信者を誘導し、実在する会社などを装った偽のWebサイトにアクセスさせ、個人情報を騙し取る行為を何というか。

    フィッシング詐欺

  • 47

    ユーザーIDを一つに定め、よく知られている初期パスワードやパスワードで利用されそうな単語を網羅した辞書データを用いて、ログインを試行する不正侵入行為を何というか。

    辞書攻撃

  • 48

    ユーザーIDを一つに定め、アルファベットと数字、記号を組み合わせたパスワードを総当たりしてログインを試行する不正侵入行為を何というか。

    総当たり攻撃

  • 49

    総当たり攻撃の英語名は?

    brute force attack

  • 50

    利用者がユーザーIDとパスワードを複数のサービスに使いまわしがちなことを悪用し、何らかの手法で入手したユーザーIDとパスワードを別のサービスに用いて、ログインを試行する不正侵入行為を何というか。

    パスワードリスト攻撃

  • 51

    特定のサーバに大量のパケットを送りつけることで、想定以上の負荷を与え、サービスを妨害する攻撃を何というか。

    DoS攻撃

  • 52

    DoS攻撃のDoSは何の略?

    denial of service

  • 53

    複数のPCを使ってDOS攻撃することを何というか。

    DDoS攻撃

  • 54

    DDoS攻撃のDDoSは何の略?

    distributed denial of service

  • 55

    IDSとは何の略?

    intrusion detection system

  • 56

    異常な通信があれば検知して管理者へ通報するシステムを何というか。

    IDS

  • 57

    異常な通信があれば検知して管理者へ通報しわ遮断するシステムを何というか。

    IPS

  • 58

    IPSとは何の略?

    intrusion prevention system

  • 59

    SIEMとは何の略?

    security information and event management

  • 60

    IDSやIPSなどの複数の機器のログをリアルタイムで総合的に分析し、サイバー攻撃を早期に発見できるよう支援するセキュリティソフトを何というか。

    SIEM

  • 61

    有害な文字列を脆弱なWebサイトに送り込み、利用者のWebブラウザ上で実行させることで、利用者のcookie情報や個人情報を盗む攻撃方法を何というか。

    クロスサイトスプリクティング

  • 62

    Webページの入力領域に有害な文字列を埋め込み、データベースのデータを不正取得したり、改ざん・削除したりする攻撃を何というか。

    SQLインジェクション

  • 63

    クロスサイトスクリプティングやSQLインジェクションの対策として、有害な文字列を無害な文字列に書き換えることを何というか。

    サニタイジング

  • 64

    悪意のスクリプトを埋め込んだWebページを訪問者に閲覧させて、別のWebサイトで訪問者が意図しない操作を行わせる攻撃を何というか。

    クロスサイトリクエストフォージェリ

  • 65

    正規の利用者同士が通信を行っている最中に、攻撃者が利用者になりすまして接続する攻撃を何というか?

    セッションハイジャック

  • 66

    送信元IPアドレスを詐称して、標的のネットワーク上のホストになりすまして接続する攻撃を何というか。

    IPスプーフィング

  • 67

    WebサイトAのコンテンツに透明化した標的サイトBのコンテンツを配置し、WebサイトAの操作に見せかけて標的サイトB上の操作をさせる攻撃を何というか。

    クリックジャッキング

  • 68

    暗号資産を得るための演算処理を他人のPCなどで不正に行い、暗号資産を自分のものにすることを何というか。

    クリプトジャッキング

  • 69

    サーバなどのネットワーク機器に対して接続可能なサービスを探るために、解放されているポート番号を調べる行為を何というか。

    ポートスキャン

  • 70

    ハードディスクやUSBメモリのデータを複製したり、ネットワークやサーバの監視をしたりして、コンピュータ犯罪の証拠となる電子データを集め、解析することを何というか。

    ディジタルフォレンジクス

  • 71

    情報セキュリティマネジメントシステムの国際規格は?

    ISO/IEC27000

  • 72

    情報セキュリティマネジメントシステムの国際規格は?

    ISO/IEC27000

  • 73

    情報セキュリティの3要素は?

    機密性、完全性、可用性

  • 74

    情報セキュリティの「機密性」に寄与する事例を3つ挙げよ。

    アクセス制限、認証、データの暗号化

  • 75

    情報セキュリティの「完全性」に寄与する事例を3つ挙げよ。

    誤りチェック、バックアップ、ディジタル署名

  • 76

    情報セキュリティの「可用性」に寄与する事例を2つ挙げよ。

    予備電源、システムや設備の二重化

  • 77

    偽造やなりすましでなく、主張する通りの本物であるという特性を、情報セキュリティ上何というか。

    情報セキュリティの真正性

  • 78

    意図した通りの結果が得られるという特性を、情報セキュリティ上何というか。

    情報セキュリティの信頼性

  • 79

    誰が関与したかを追跡できるような特性を、情報セキュリティ上何というか。

    情報セキュリティの責任追跡性

  • 80

    後で「私じゃない」と否定されないようにする特性を、情報セキュリティ上何というか。

    情報セキュリティの否認防止

  • 81

    情報資産の脆弱性をつく脅威によって、組織が損失を被る可能性を、情報セキュリティ上何というか。

    情報セキュリティのリスク

  • 82

    リスクを分析・評価して、リスク需要基準に照らして対応が必要かどうかを判断していくことを何というか。

    リスクアセスメント

  • 83

    リスクアセスメントのプロセスは?

    リスク特定、リスク分析、リスク評価

  • 84

    主なリスク対策を4つ挙げよ。

    リスク移転、リスク回避、リスク受容、リスク軽減

  • 85

    組織内の情報セキュリティを確保するための方針や対策などを包括的にまとめた文書を何というか。

    情報セキュリティポリシ

  • 86

    組織のトップが、情報セキュリティに対する考え方や取り組む姿勢を組織内外に宣言する文書のことを何というか。

    情報セキュリティ基本方針

  • 87

    情報セキュリティマネジメントの基本的な枠組みと具体的な管理項目を規定された、情報セキュリティ基本方針を策定する上で参考となる基準を何というか。

    情報セキュリティ管理基準

  • 88

    中小企業が情報セキュリティ対策に取り組むことを自ら宣言する制度を何というか。

    SECURITY ACTION

  • 89

    ISMSとは何の略?

    information security management system

  • 90

    組織における情報セキュリティの取り組みに対して、評価事項に適合していることを特定の第三者が審査し認定する制度を何というか。

    ISMS適合評価制度

  • 91

    ISMSの規格は?

    JIS Q 27000

  • 92

    クレジットカード会員の情報を保護するためのセキュリティ要件をまとめた基準を何というか。

    PCI DSS

  • 93

    PCI DSSとは何の略?

    payment card industry data security standard

  • 94

    CSIRTとは何の略?

    computer security incident response team

  • 95

    情報セキュリティインシデントが発生した場合、被害の拡大を防止する活動を行う組織を何というか。

    CSIRT

  • 96

    最高情報セキュリティ責任者を中心とした組織横断型の委員会で、組織内の情報セキュリティ研修や内部監査の実施、インシデントに対する最終的な対応策を決定する組織を何というか。

    情報セキュリティ委員会

  • 97

    JPCERT/CCとは何の略?

    Japan computer emergency response team / coordination center

  • 98

    最高情報セキュリティ責任者を英語で何というか。

    CISO

  • 99

    CISOとは何の略?

    chief information security officer

  • 100

    政府機関や企業から独立して、国内のセキュリティインシデントに関する報告の受付、対応支援、発生状況の把握、手口の分析、再発防止策の検討や助言を行う組織を何というか。

    JPCERT/CC