情報処理安全確保支援士試験 令和2年度 秋期 午前II
全25問。問題を開いて選択肢を押すと、正解と解説が表示されます。
問1から解いていく →- 問1Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから…テクノロジ系
- 問2SAML(Security Assertion Markup Language)の説明として、最も適切なものはどれか。テクノロジ系
- 問3エクスプロイトコードの説明はどれか。テクノロジ系
- 問4サイドチャネル攻撃に該当するものはどれか。テクノロジ系
- 問5ブロックチェーンに関する記述のうち、適切なものはどれか。テクノロジ系
- 問6総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組"NOTICE"に関する記述のうち、適切なものはど…テクノロジ系
- 問7経済産業省が"サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)"を策定した主な目的の一つはどれか。テクノロジ系
- 問8CRYPTRECの主な活動内容はどれか。テクノロジ系
- 問93Dセキュアは、ネットショッピングでのオンライン決済におけるクレジットカードの不正使用を防止する対策の一つである。3Dセキュアに関する記述の…テクノロジ系
- 問10インターネットバンキングの利用時に被害をもたらすMITB(Man in the Browser)攻撃に有効な対策はどれか。テクノロジ系
- 問11JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の一つであり、クラウドサ…テクノロジ系
- 問12WebサーバがHTTP over TLS(HTTPS)通信の応答でcookieにSecure属性を設定するときのWebサーバ及びWebブラウ…テクノロジ系
- 問13ディジタルフォレンジックスに該当するものはどれか。テクノロジ系
- 問14セキュリティ対策として、次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するようなネットワーク構成の変更を計画して…テクノロジ系
- 問15DNSSECで実現できることはどれか。テクノロジ系
- 問16SMTP-AUTHの特徴はどれか。テクノロジ系
- 問17インターネットサービスプロバイダ(ISP)が、スパムメール対策として導入するIP25Bに該当するものはどれか。テクノロジ系
- 問18図のように、サブネット192.168.1.0/24にPCを接続し、サブネット192.168.2.0/24にあるDHCPサーバによってPCのI…テクノロジ系
- 問19リモートアクセス環境において、認証情報やアカウンティング情報をやり取りするプロトコルはどれか。テクノロジ系
- 問20複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に、イーサネットフレームのループの発生を防ぐためのTCP/IPネットワ…テクノロジ系
- 問21DBMSがトランザクションのコミット処理を完了するタイミングはどれか。テクノロジ系
- 問22ソフトウェアの要件定義における利用者の分析で活用される、ソフトウェアの利用者を役割ごとに典型的な姿として描いた仮想の人物を何と呼ぶか。テクノロジ系
- 問23アジャイル開発のプラクティスの一つである"ふりかえり(レトロスペクティブ)"を行う適切なタイミングはどれか。テクノロジ系
- 問24新システムの開発を計画している。提案された4案の中で、TCO(総所有費用)が最小のものはどれか。ここで、このシステムは開発後、3年間使用され…ストラテジ系
- 問25プライバシーマークを取得しているA社は、個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち、監査人が指摘事項として監査報告…マネジメント系
出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる