午後問題

午後問題
42問 • 2年前
  • かららぎ
  • 通報

    問題一覧

  • 1

    ファイアウォールは、通過しようとする?の?アドレスや?番号を?し、通信を許可、または拒否する機能

    パケット IP ポート 検証

  • 2

    ファイアウォールが防ぐことができない攻撃はなに?2つ答えよ ? ?の?

    Dos Webサーバのバッファオーバフロー

  • 3

    TCP/IPはオープンなアーキテクチャなので、通信データの解読は簡単である。 だから盗聴対策は何が必要?

    暗号化

  • 4

    前の問題に続いて、正規のユーザーになりすますという脅威に有効なのは?

    認証

  • 5

    DMZを日本語で

    非武装セグメント

  • 6

    DMZにはWebサーバやメールサーバなど、?に公開する必要のあるサーバ群を設置する

    社外

  • 7

    DMZは?、?双方からファイアウォールによって分離されている

    外部ネットワーク 内部ネットワーク

  • 8

    外部ネットワークとDMZ、内部ネットワークとDMZ間にきめ細かい?設定を行うと内部ネットワークへの被害を最小限に抑えることができる

    ファイアウォール

  • 9

    共通鍵暗号は? 暗号化と複合に?鍵を使う

    同じ

  • 10

    公開鍵は ?鍵は他人に見られないように保管する ?鍵は他人に知られても良い

    複合 暗号化

  • 11

    公開鍵暗号方式は複合鍵が?鍵、暗号化鍵が?鍵

    秘密 公開

  • 12

    ハッシュ関数とハッシュ値の特徴 元のデータが1ビットでも異なれば、ハッシュ値は全く? 元のデータサイズに関わらず、ハッシュ値は?である ハッシュ値とハッシュ関数がわかっても、?の?を特定できない

    異なる 固定長 元 データ

  • 13

    SSL/TLSとは? ?を安全に?するためのセキュリティプロトコル

    データ 送受信

  • 14

    サーバとブラウザの間にTCP通信を暗号化し、?の?や?を防止する

    データ 盗聴 改ざん

  • 15

    SSL/TLSは利用者が?や?番号と言った?情報を送信する必要があるときに利用される

    個人情報 クレジットカード 機密

  • 16

    1、SSL/TLS機能を利用するサイト運営者は、SSL/TLS通信で利用する?と?のペアを作成し、認証局へ?証明書の発行申請を行う。

    秘密鍵 公開鍵 公開鍵

  • 17

    2、認証局は、サイト運営者の実在性を確認し、?を発行する

    証明書

  • 18

    利用者がSSL/TLS機能を使って通信する際には、?がその要求と共に?側で利用可能な?のリストを送る

    ブラウザ ブラウザ 暗号化アルゴリズム

  • 19

    サーバ側では、受け取った?のリストの中から、自身が利用でき、強度の最も?ものを選択し応答する

    暗号化アルゴリズム 強い

  • 20

    次にサーバは、?を利用者に送信する

    サーバ証明書

  • 21

    ブラウザは、送られてきた証明書の認証局による署名をブラウザに組み込まれた?の?を使って確認する

    認証局 公開鍵

  • 22

    確認後、データの送受信に利用する?を生成するための?を発生させる

    秘密鍵 乱数

  • 23

    ブラウザは、発生させた乱数を、証明書から取り出した?の?を使って?して送信する

    サーバ 公開鍵 暗号化

  • 24

    サーバは?の?を使って送られてきた?を複合する

    サーバ 秘密鍵 乱数

  • 25

    ブラウザ、サーバ共に乱数を使って?を、生成する

    共通鍵

  • 26

    生成した?を使ってデータを?する

    共通鍵 送受信

  • 27

    ブルートフォース攻撃とは? システムログインに必要な?や?を、総当たりで試行する手法

    暗証番号 パスワード

  • 28

    ブルートフォース攻撃の対策は? 暗証番号やパスワードを間違えた利用者を、?する 暗証番号やパスワードを間違えるたびに?をわざと?方法

    ロック 応答 遅らせる

  • 29

    辞書攻撃とは? 社内システムのように?の?に集まっているシステムはパスワードも?であることが多いという点を突いた攻撃

    一定 場所 同じ

  • 30

    辞書攻撃の対策は、?同士で?パスワードを使わない

    社内システム 同じ

  • 31

    Dos攻撃やDDos攻撃の対策は、?や各種通信ソフトウェアを常に?のものにしておき脆弱性がない状態を保つことが重要

    OS 最新

  • 32

    SQLインジェクションの攻撃方法は、?上の入力欄に、特殊な記号などを悪用してSQLの命令文になるような入力をする

    Webページ

  • 33

    SQLインジェクションの対策は、特殊記号を?のない文字に?してからデータベースに格納する無害化(?)と呼ばれる手法や、明らかに攻撃だとわかるパターンの入力があった場合に、通信を?する方法

    害 変換 サニタイジング 遮断

  • 34

    クロスサイトスクリプティングの攻撃方法は、Webブラウザで参照する掲示板などのようなWebサイトで、?などのスクリプト言語用の不正なプログラムコードを書き込むことで、後から参照した?の?の?が、この不正なプログラムコードを実行してしまう手法

    JavaScript 別 人 Webブラウザ

  • 35

    クロスサイトスクリプティングの対策は、?の無害化、?パターンに?する入力の遮断、Webページの?に無害化する

    入力値 攻撃 合致 出力

  • 36

    ディレクトリトラバーサル攻撃とは、Webサーバや、FTPサーバなど、ファイル?機能を提供する?に対する攻撃手法

    送受信 サーバ

  • 37

    ブロードキャストは?

    全体

  • 38

    マルチキャストは? ブロードキャストの中の?に送信する

    複数

  • 39

    ユニキャストは?

    単体

  • 40

    ホスト部が全部0は?

    ネットワークアドレス

  • 41

    ホスト部が全部1は?

    ブロードキャストアドレス

  • 42

    IPv4は?ビットでIPv6は?ビット

    32 128

  • Java

    Java

    かららぎ · 11問 · 2年前

    Java

    Java

    11問 • 2年前
    かららぎ

    Linux

    Linux

    かららぎ · 30問 · 2年前

    Linux

    Linux

    30問 • 2年前
    かららぎ

    キタミ式 1

    キタミ式 1

    かららぎ · 99問 · 2年前

    キタミ式 1

    キタミ式 1

    99問 • 2年前
    かららぎ

    キタミシキ2

    キタミシキ2

    かららぎ · 100問 · 2年前

    キタミシキ2

    キタミシキ2

    100問 • 2年前
    かららぎ

    キタミシキ3

    キタミシキ3

    かららぎ · 100問 · 2年前

    キタミシキ3

    キタミシキ3

    100問 • 2年前
    かららぎ

    キタミシキ4

    キタミシキ4

    かららぎ · 100問 · 2年前

    キタミシキ4

    キタミシキ4

    100問 • 2年前
    かららぎ

    キタミシキ5

    キタミシキ5

    かららぎ · 100問 · 2年前

    キタミシキ5

    キタミシキ5

    100問 • 2年前
    かららぎ

    キタミシキ6

    キタミシキ6

    かららぎ · 100問 · 2年前

    キタミシキ6

    キタミシキ6

    100問 • 2年前
    かららぎ

    キタミシキ7

    キタミシキ7

    かららぎ · 79問 · 2年前

    キタミシキ7

    キタミシキ7

    79問 • 2年前
    かららぎ

    過去問道場

    過去問道場

    かららぎ · 8問 · 2年前

    過去問道場

    過去問道場

    8問 • 2年前
    かららぎ

    英語

    英語

    かららぎ · 41問 · 2年前

    英語

    英語

    41問 • 2年前
    かららぎ

    ヒューマンエラー

    ヒューマンエラー

    かららぎ · 30問 · 2年前

    ヒューマンエラー

    ヒューマンエラー

    30問 • 2年前
    かららぎ

    生産工学概論

    生産工学概論

    かららぎ · 12問 · 2年前

    生産工学概論

    生産工学概論

    12問 • 2年前
    かららぎ

    テスト

    テスト

    かららぎ · 30問 · 2年前

    テスト

    テスト

    30問 • 2年前
    かららぎ

    問題一覧

  • 1

    ファイアウォールは、通過しようとする?の?アドレスや?番号を?し、通信を許可、または拒否する機能

    パケット IP ポート 検証

  • 2

    ファイアウォールが防ぐことができない攻撃はなに?2つ答えよ ? ?の?

    Dos Webサーバのバッファオーバフロー

  • 3

    TCP/IPはオープンなアーキテクチャなので、通信データの解読は簡単である。 だから盗聴対策は何が必要?

    暗号化

  • 4

    前の問題に続いて、正規のユーザーになりすますという脅威に有効なのは?

    認証

  • 5

    DMZを日本語で

    非武装セグメント

  • 6

    DMZにはWebサーバやメールサーバなど、?に公開する必要のあるサーバ群を設置する

    社外

  • 7

    DMZは?、?双方からファイアウォールによって分離されている

    外部ネットワーク 内部ネットワーク

  • 8

    外部ネットワークとDMZ、内部ネットワークとDMZ間にきめ細かい?設定を行うと内部ネットワークへの被害を最小限に抑えることができる

    ファイアウォール

  • 9

    共通鍵暗号は? 暗号化と複合に?鍵を使う

    同じ

  • 10

    公開鍵は ?鍵は他人に見られないように保管する ?鍵は他人に知られても良い

    複合 暗号化

  • 11

    公開鍵暗号方式は複合鍵が?鍵、暗号化鍵が?鍵

    秘密 公開

  • 12

    ハッシュ関数とハッシュ値の特徴 元のデータが1ビットでも異なれば、ハッシュ値は全く? 元のデータサイズに関わらず、ハッシュ値は?である ハッシュ値とハッシュ関数がわかっても、?の?を特定できない

    異なる 固定長 元 データ

  • 13

    SSL/TLSとは? ?を安全に?するためのセキュリティプロトコル

    データ 送受信

  • 14

    サーバとブラウザの間にTCP通信を暗号化し、?の?や?を防止する

    データ 盗聴 改ざん

  • 15

    SSL/TLSは利用者が?や?番号と言った?情報を送信する必要があるときに利用される

    個人情報 クレジットカード 機密

  • 16

    1、SSL/TLS機能を利用するサイト運営者は、SSL/TLS通信で利用する?と?のペアを作成し、認証局へ?証明書の発行申請を行う。

    秘密鍵 公開鍵 公開鍵

  • 17

    2、認証局は、サイト運営者の実在性を確認し、?を発行する

    証明書

  • 18

    利用者がSSL/TLS機能を使って通信する際には、?がその要求と共に?側で利用可能な?のリストを送る

    ブラウザ ブラウザ 暗号化アルゴリズム

  • 19

    サーバ側では、受け取った?のリストの中から、自身が利用でき、強度の最も?ものを選択し応答する

    暗号化アルゴリズム 強い

  • 20

    次にサーバは、?を利用者に送信する

    サーバ証明書

  • 21

    ブラウザは、送られてきた証明書の認証局による署名をブラウザに組み込まれた?の?を使って確認する

    認証局 公開鍵

  • 22

    確認後、データの送受信に利用する?を生成するための?を発生させる

    秘密鍵 乱数

  • 23

    ブラウザは、発生させた乱数を、証明書から取り出した?の?を使って?して送信する

    サーバ 公開鍵 暗号化

  • 24

    サーバは?の?を使って送られてきた?を複合する

    サーバ 秘密鍵 乱数

  • 25

    ブラウザ、サーバ共に乱数を使って?を、生成する

    共通鍵

  • 26

    生成した?を使ってデータを?する

    共通鍵 送受信

  • 27

    ブルートフォース攻撃とは? システムログインに必要な?や?を、総当たりで試行する手法

    暗証番号 パスワード

  • 28

    ブルートフォース攻撃の対策は? 暗証番号やパスワードを間違えた利用者を、?する 暗証番号やパスワードを間違えるたびに?をわざと?方法

    ロック 応答 遅らせる

  • 29

    辞書攻撃とは? 社内システムのように?の?に集まっているシステムはパスワードも?であることが多いという点を突いた攻撃

    一定 場所 同じ

  • 30

    辞書攻撃の対策は、?同士で?パスワードを使わない

    社内システム 同じ

  • 31

    Dos攻撃やDDos攻撃の対策は、?や各種通信ソフトウェアを常に?のものにしておき脆弱性がない状態を保つことが重要

    OS 最新

  • 32

    SQLインジェクションの攻撃方法は、?上の入力欄に、特殊な記号などを悪用してSQLの命令文になるような入力をする

    Webページ

  • 33

    SQLインジェクションの対策は、特殊記号を?のない文字に?してからデータベースに格納する無害化(?)と呼ばれる手法や、明らかに攻撃だとわかるパターンの入力があった場合に、通信を?する方法

    害 変換 サニタイジング 遮断

  • 34

    クロスサイトスクリプティングの攻撃方法は、Webブラウザで参照する掲示板などのようなWebサイトで、?などのスクリプト言語用の不正なプログラムコードを書き込むことで、後から参照した?の?の?が、この不正なプログラムコードを実行してしまう手法

    JavaScript 別 人 Webブラウザ

  • 35

    クロスサイトスクリプティングの対策は、?の無害化、?パターンに?する入力の遮断、Webページの?に無害化する

    入力値 攻撃 合致 出力

  • 36

    ディレクトリトラバーサル攻撃とは、Webサーバや、FTPサーバなど、ファイル?機能を提供する?に対する攻撃手法

    送受信 サーバ

  • 37

    ブロードキャストは?

    全体

  • 38

    マルチキャストは? ブロードキャストの中の?に送信する

    複数

  • 39

    ユニキャストは?

    単体

  • 40

    ホスト部が全部0は?

    ネットワークアドレス

  • 41

    ホスト部が全部1は?

    ブロードキャストアドレス

  • 42

    IPv4は?ビットでIPv6は?ビット

    32 128