問題一覧
1
利用者のIPアドレスなどの環境を分析し、いつもと異なるネットワークからのアクセスに対して追加の認証を行う
2
電子メールの本文の内容の漏えいの防止
3
データの入力者以外の者が,入力されたデータの正しさをチェックする。
4
無線LANのセキュリティ規格
5
プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作をさせる。
6
辞書攻撃:ランダムな値でPWを設定する
7
ディスプレイやケーブルなどから放射される電磁波を傍受し,内容を観察する技術であり,電磁波遮断が施された部屋に機器を設置することによって対抗する。
8
巧妙なだましの手口を駆使し,取引先になりすまして偽の電子メールを送り,金銭をだまし取る。
9
J-CSIP
10
"あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。
11
データに関するアクセス制御の管理規程を閲覧した。
12
画面上の複数のウィンドウを同時に使用する作業では,ウィンドウを間違えないようにウィンドウの背景色をそれぞれ異なる色にする。
13
リスクは,プロジェクトが完了に近づくにつれて減少する。
14
DNS(Domain Name System)
15
RTO
16
a,c
17
認証局は,有効期限内のデジタル証明書をCRLに登録することがある。
18
デジタル証明書は,SSL/TLSプロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
19
公開Webサーバや組織のネットワークの脆弱性を探索し,サーバに実際に侵入できるかどうかを確認する。
20
ソフトウェア使用許諾契約に規定された使用条件を,すべてのソフトウェアユーザーに周知徹底すること
21
逆アセンブルはバイナリコードの新種ウイルスの動作を解明するのに有効な手法である
22
スイッチが,PCからのブロードキャストパケットの到達範囲を制限するので,アドレス情報の不要な流出のリスクを低減できる。
23
他人が作成したウイルスを発見し,後日これを第三者のコンピュータで動作させる目的で保管した。
24
ISO/IEC 15408
25
ASCII符号はアルファベット,数字,特殊文字及び制御文字からなり,漢字に関する規定はない。
26
不正アクセスなどコンピュータに関する犯罪の法的な証拠性を確保できるように,原因究明に必要な情報の保全,収集,分析をすること
27
公表されている基準などに基づいて一定のセキュリティレベルを設定し,実施している管理策とのギャップ分析を行った上で,リスクを評価する
28
是正処置
29
ソフトウェアなどの脆弱性関連情報や対策情報
30
サーバ室の空調
情報セキュリティ過去問②
情報セキュリティ過去問②
前原一樹 · 21問 · 1年前情報セキュリティ過去問②
情報セキュリティ過去問②
21問 • 1年前医学・医療系2017~2019
医学・医療系2017~2019
前原一樹 · 66問 · 1年前医学・医療系2017~2019
医学・医療系2017~2019
66問 • 1年前医学・医療系2021~2022
医学・医療系2021~2022
前原一樹 · 66問 · 1年前医学・医療系2021~2022
医学・医療系2021~2022
66問 • 1年前医学・医療系_extra
医学・医療系_extra
前原一樹 · 19問 · 1年前医学・医療系_extra
医学・医療系_extra
19問 • 1年前医療情報システム系2021~2022
医療情報システム系2021~2022
前原一樹 · 63問 · 1年前医療情報システム系2021~2022
医療情報システム系2021~2022
63問 • 1年前医療情報システム系2019~2017
医療情報システム系2019~2017
前原一樹 · 63問 · 1年前医療情報システム系2019~2017
医療情報システム系2019~2017
63問 • 1年前医療情報システム Extra
医療情報システム Extra
前原一樹 · 9問 · 1年前医療情報システム Extra
医療情報システム Extra
9問 • 1年前情報処理2022
情報処理2022
前原一樹 · 67問 · 1年前情報処理2022
情報処理2022
67問 • 1年前情報処理 Extra
情報処理 Extra
前原一樹 · 6問 · 1年前情報処理 Extra
情報処理 Extra
6問 • 1年前問題一覧
1
利用者のIPアドレスなどの環境を分析し、いつもと異なるネットワークからのアクセスに対して追加の認証を行う
2
電子メールの本文の内容の漏えいの防止
3
データの入力者以外の者が,入力されたデータの正しさをチェックする。
4
無線LANのセキュリティ規格
5
プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作をさせる。
6
辞書攻撃:ランダムな値でPWを設定する
7
ディスプレイやケーブルなどから放射される電磁波を傍受し,内容を観察する技術であり,電磁波遮断が施された部屋に機器を設置することによって対抗する。
8
巧妙なだましの手口を駆使し,取引先になりすまして偽の電子メールを送り,金銭をだまし取る。
9
J-CSIP
10
"あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。
11
データに関するアクセス制御の管理規程を閲覧した。
12
画面上の複数のウィンドウを同時に使用する作業では,ウィンドウを間違えないようにウィンドウの背景色をそれぞれ異なる色にする。
13
リスクは,プロジェクトが完了に近づくにつれて減少する。
14
DNS(Domain Name System)
15
RTO
16
a,c
17
認証局は,有効期限内のデジタル証明書をCRLに登録することがある。
18
デジタル証明書は,SSL/TLSプロトコルにおいて通信データの暗号化のための鍵交換や通信相手の認証に利用されている。
19
公開Webサーバや組織のネットワークの脆弱性を探索し,サーバに実際に侵入できるかどうかを確認する。
20
ソフトウェア使用許諾契約に規定された使用条件を,すべてのソフトウェアユーザーに周知徹底すること
21
逆アセンブルはバイナリコードの新種ウイルスの動作を解明するのに有効な手法である
22
スイッチが,PCからのブロードキャストパケットの到達範囲を制限するので,アドレス情報の不要な流出のリスクを低減できる。
23
他人が作成したウイルスを発見し,後日これを第三者のコンピュータで動作させる目的で保管した。
24
ISO/IEC 15408
25
ASCII符号はアルファベット,数字,特殊文字及び制御文字からなり,漢字に関する規定はない。
26
不正アクセスなどコンピュータに関する犯罪の法的な証拠性を確保できるように,原因究明に必要な情報の保全,収集,分析をすること
27
公表されている基準などに基づいて一定のセキュリティレベルを設定し,実施している管理策とのギャップ分析を行った上で,リスクを評価する
28
是正処置
29
ソフトウェアなどの脆弱性関連情報や対策情報
30
サーバ室の空調