模擬問題1
問題一覧
1
認証局は,有効期限内のデジタル証明書をCRLに登録することがある。
2
特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
3
製品に含まれる脆弱性を識別するための識別子である。
4
メーリングリストの安易な作成を禁止し,不要なものを廃止する。
5
C → A → B → D → E
6
電子政府推奨暗号リストとは,CRYPTRECによって安全性及び実装性能が確認された暗号技術のうち,市場における利用実績が十分であるか今後の普及が見込まれると判断され,当該技術の利用を推奨するもののリストである。
7
実施手順は,対策基準として決められたことを担当者が実施できるように,具体的な進め方などを記述したものである。
8
障害復旧までの見込み時間の長さによって,幾つかの対応方法を盛り込んだコンティンジェンシープランを策定する。
9
リスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。
10
動的IPアドレスを割り当てたネットワークからISP 管理外のネットワークへの直接の通信を遮断する。
11
鍵ペアの生成
12
戻りのパケットに関しては,過去に通過したリクエストパケットに対応付けられるものだけを通過させることができる。
13
感染ごとにマルウェアのコードを異なる鍵で暗号化することによって,同一のパターンでは検知されないようにする。
14
外部から入るパケットの送信元IPアドレスが自ネットワークのものであれば,そのパケットを破棄する。
15
マルウェアの感染や発病によって生じるデータの読込みの動作,書込みの動作,通信などを監視して,マルウェアを検出する。
16
再帰的な問合せに対しては,内部ネットワークからのものだけに応答するように設定する。
17
ブラックリストは,問題がある通信データパターンを定義したものであり,該当する通信を遮断するか又は無害化する。
18
NTPサーバの設定変更によって,NTPサーバの状態確認機能(monlist)を無効にする。
19
SSH
20
送信側メールサーバでデジタル署名を電子メールのヘッダに付加して,受信側メールサーバで検証する。
21
ICMPの応答パケットを大量に送り付ける。
22
トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダまで含めて暗号化される。
23
暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の機密情報を推定する攻撃
24
TLSプロトコルにおいて,デジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用される。
25
普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,不正アクセスに対抗し安全性を高める。
26
共通鍵暗号方式では,暗号化及び復号に同一の鍵を使用する。
27
プログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
28
EAP-TLS
29
入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
30
Webアプリケーションのフォームの入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。
31
機器に組み込まれているROMに記録されたプログラムに瑕疵があったので,その機器の使用者に大けがをさせた。
32
不特定の者に対する代金の支払に使用可能で,電子的に記録・移転でき,法定通貨やプリペイドカードではない財産的価値である。
33
生存している個人に関する情報に限られる。
34
ソーシャルメディア上の行為は社員だけでなくA社にも影響を与えるため
35
監査項目について,十分かつ適切な証拠を入手するための手順
36
経営資源の状況を踏まえて改善を実施する。
37
入金額及び入金データ件数のコントロールトータルのチェック
38
利用者のデータベースに対するアクセス状況を確認するために,アクセス記録を出力し内容を調査する。
39
空調機からの冷気とIT機器からの熱排気を分離するために,ラックの前面(吸気面)同士を対向配置したときの,ラックの前面同士に挟まれた冷気の通る部分である。
40
フルバックアップのデータで復元した後に,差分バックアップのデータを反映させて復旧する。
41
プログラムのバージョン
42
イ
43
店舗案内のWebページ上に,他のサイトが提供する地図検索機能を利用して出力された情報を表示する。
44
様々な形式のデータを一つのキーに対応付けて管理するキーバリュー型データベース
45
リバースプロキシ
46
Society 5.0
47
ロングテール
48
物流業務に加え,流通加工なども含めたアウトソーシングサービスを行い,また荷主企業の物流企画も代行する。
情報のCIA
情報のCIA
平川巧真 · 24問 · 1年前情報のCIA
情報のCIA
24問 • 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
平川巧真 · 38問 · 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
38問 • 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
平川巧真 · 40問 · 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
40問 • 1年前試験頻出項目:サイバー攻撃手法2
試験頻出項目:サイバー攻撃手法2
平川巧真 · 62問 · 1年前試験頻出項目:サイバー攻撃手法2
試験頻出項目:サイバー攻撃手法2
62問 • 1年前暗号
暗号
平川巧真 · 50問 · 1年前暗号
暗号
50問 • 1年前認証
認証
平川巧真 · 63問 · 1年前認証
認証
63問 • 1年前第1章まとめ
第1章まとめ
平川巧真 · 238問 · 1年前第1章まとめ
第1章まとめ
238問 • 1年前リスクマネジメント
リスクマネジメント
平川巧真 · 42問 · 1年前リスクマネジメント
リスクマネジメント
42問 • 1年前情報セキュリティポリシ
情報セキュリティポリシ
平川巧真 · 15問 · 1年前情報セキュリティポリシ
情報セキュリティポリシ
15問 • 1年前各種管理策
各種管理策
平川巧真 · 18問 · 1年前各種管理策
各種管理策
18問 • 1年前セキュリティ評価
セキュリティ評価
平川巧真 · 14問 · 1年前セキュリティ評価
セキュリティ評価
14問 • 1年前CSIRT
CSIRT
平川巧真 · 5問 · 1年前CSIRT
CSIRT
5問 • 1年前システム監査
システム監査
平川巧真 · 22問 · 1年前システム監査
システム監査
22問 • 1年前過去問
過去問
平川巧真 · 10問 · 1年前過去問
過去問
10問 • 1年前第2章まとめ
第2章まとめ
平川巧真 · 116問 · 1年前第2章まとめ
第2章まとめ
116問 • 1年前マルウェア対策
マルウェア対策
平川巧真 · 43問 · 1年前マルウェア対策
マルウェア対策
43問 • 1年前不正アクセス対策
不正アクセス対策
平川巧真 · 34問 · 1年前不正アクセス対策
不正アクセス対策
34問 • 1年前情報漏えい対策
情報漏えい対策
平川巧真 · 8問 · 1年前情報漏えい対策
情報漏えい対策
8問 • 1年前アクセス管理
アクセス管理
平川巧真 · 22問 · 1年前アクセス管理
アクセス管理
22問 • 1年前人的対策
人的対策
平川巧真 · 8問 · 1年前人的対策
人的対策
8問 • 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
平川巧真 · 10問 · 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
10問 • 1年前セキュリティ関連法規
セキュリティ関連法規
平川巧真 · 12問 · 1年前セキュリティ関連法規
セキュリティ関連法規
12問 • 1年前その他法規やガイドライン
その他法規やガイドライン
平川巧真 · 9問 · 1年前その他法規やガイドライン
その他法規やガイドライン
9問 • 1年前ネットワーク
ネットワーク
平川巧真 · 31問 · 1年前ネットワーク
ネットワーク
31問 • 1年前考査試験
考査試験
平川巧真 · 217問 · 1年前考査試験
考査試験
217問 • 1年前選択問題
選択問題
平川巧真 · 255問 · 1年前選択問題
選択問題
255問 • 1年前データベース
データベース
平川巧真 · 7問 · 1年前データベース
データベース
7問 • 1年前システム戦略と構成要素
システム戦略と構成要素
平川巧真 · 24問 · 1年前システム戦略と構成要素
システム戦略と構成要素
24問 • 1年前セキュリティシステム戦略
セキュリティシステム戦略
平川巧真 · 9問 · 1年前セキュリティシステム戦略
セキュリティシステム戦略
9問 • 1年前企業の活動と統治
企業の活動と統治
平川巧真 · 11問 · 1年前企業の活動と統治
企業の活動と統治
11問 • 1年前間違い
間違い
平川巧真 · 26問 · 1年前間違い
間違い
26問 • 1年前考査試験
考査試験
平川巧真 · 10問 · 1年前考査試験
考査試験
10問 • 1年前ITパス問題 1
ITパス問題 1
平川巧真 · 53問 · 1年前ITパス問題 1
ITパス問題 1
53問 • 1年前問題一覧
1
認証局は,有効期限内のデジタル証明書をCRLに登録することがある。
2
特定の政府機関や企業から独立した組織であり,国内のコンピュータセキュリティインシデントに関する報告の受付,対応の支援,発生状況の把握,手口の分析,再発防止策の検討や助言を行っている。
3
製品に含まれる脆弱性を識別するための識別子である。
4
メーリングリストの安易な作成を禁止し,不要なものを廃止する。
5
C → A → B → D → E
6
電子政府推奨暗号リストとは,CRYPTRECによって安全性及び実装性能が確認された暗号技術のうち,市場における利用実績が十分であるか今後の普及が見込まれると判断され,当該技術の利用を推奨するもののリストである。
7
実施手順は,対策基準として決められたことを担当者が実施できるように,具体的な進め方などを記述したものである。
8
障害復旧までの見込み時間の長さによって,幾つかの対応方法を盛り込んだコンティンジェンシープランを策定する。
9
リスク特定とは,リスクを発見,認識及び記述するプロセスのことであり,リスク源,事象,それらの原因及び起こり得る結果の特定が含まれる。
10
動的IPアドレスを割り当てたネットワークからISP 管理外のネットワークへの直接の通信を遮断する。
11
鍵ペアの生成
12
戻りのパケットに関しては,過去に通過したリクエストパケットに対応付けられるものだけを通過させることができる。
13
感染ごとにマルウェアのコードを異なる鍵で暗号化することによって,同一のパターンでは検知されないようにする。
14
外部から入るパケットの送信元IPアドレスが自ネットワークのものであれば,そのパケットを破棄する。
15
マルウェアの感染や発病によって生じるデータの読込みの動作,書込みの動作,通信などを監視して,マルウェアを検出する。
16
再帰的な問合せに対しては,内部ネットワークからのものだけに応答するように設定する。
17
ブラックリストは,問題がある通信データパターンを定義したものであり,該当する通信を遮断するか又は無害化する。
18
NTPサーバの設定変更によって,NTPサーバの状態確認機能(monlist)を無効にする。
19
SSH
20
送信側メールサーバでデジタル署名を電子メールのヘッダに付加して,受信側メールサーバで検証する。
21
ICMPの応答パケットを大量に送り付ける。
22
トンネルモードを使用すると,エンドツーエンドの通信で用いるIPのヘッダまで含めて暗号化される。
23
暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の機密情報を推定する攻撃
24
TLSプロトコルにおいて,デジタル証明書は,通信データの暗号化のための鍵交換や通信相手の認証に利用される。
25
普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,不正アクセスに対抗し安全性を高める。
26
共通鍵暗号方式では,暗号化及び復号に同一の鍵を使用する。
27
プログラムの影響がシステム全体に及ばないように,プログラムが実行できる機能やアクセスできるリソースを制限して動作させる。
28
EAP-TLS
29
入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスする。
30
Webアプリケーションのフォームの入力フィールドに,悪意のあるJavaScriptコードを含んだデータを入力する。
31
機器に組み込まれているROMに記録されたプログラムに瑕疵があったので,その機器の使用者に大けがをさせた。
32
不特定の者に対する代金の支払に使用可能で,電子的に記録・移転でき,法定通貨やプリペイドカードではない財産的価値である。
33
生存している個人に関する情報に限られる。
34
ソーシャルメディア上の行為は社員だけでなくA社にも影響を与えるため
35
監査項目について,十分かつ適切な証拠を入手するための手順
36
経営資源の状況を踏まえて改善を実施する。
37
入金額及び入金データ件数のコントロールトータルのチェック
38
利用者のデータベースに対するアクセス状況を確認するために,アクセス記録を出力し内容を調査する。
39
空調機からの冷気とIT機器からの熱排気を分離するために,ラックの前面(吸気面)同士を対向配置したときの,ラックの前面同士に挟まれた冷気の通る部分である。
40
フルバックアップのデータで復元した後に,差分バックアップのデータを反映させて復旧する。
41
プログラムのバージョン
42
イ
43
店舗案内のWebページ上に,他のサイトが提供する地図検索機能を利用して出力された情報を表示する。
44
様々な形式のデータを一つのキーに対応付けて管理するキーバリュー型データベース
45
リバースプロキシ
46
Society 5.0
47
ロングテール
48
物流業務に加え,流通加工なども含めたアウトソーシングサービスを行い,また荷主企業の物流企画も代行する。