SkillStack

情報処理安全確保支援士試験 令和2年度 秋期 午前II

全25問。問題を開いて選択肢を押すと、正解と解説が表示されます。

問1から解いていく →
  1. 問1Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから…
  2. 問2SAML(Security Assertion Markup Language)の説明として、最も適切なものはどれか。
  3. 問3エクスプロイトコードの説明はどれか。
  4. 問4サイドチャネル攻撃に該当するものはどれか。
  5. 問5ブロックチェーンに関する記述のうち、適切なものはどれか。
  6. 問6総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組"NOTICE"に関する記述のうち、適切なものはど…
  7. 問7経済産業省が"サイバー・フィジカル・セキュリティ対策フレームワーク(Version 1.0)"を策定した主な目的の一つはどれか。
  8. 問8CRYPTRECの主な活動内容はどれか。
  9. 問93Dセキュアは、ネットショッピングでのオンライン決済におけるクレジットカードの不正使用を防止する対策の一つである。3Dセキュアに関する記述の…
  10. 問10インターネットバンキングの利用時に被害をもたらすMITB(Man in the Browser)攻撃に有効な対策はどれか。
  11. 問11JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分の一つであり、クラウドサ…
  12. 問12WebサーバがHTTP over TLS(HTTPS)通信の応答でcookieにSecure属性を設定するときのWebサーバ及びWebブラウ…
  13. 問13ディジタルフォレンジックスに該当するものはどれか。
  14. 問14セキュリティ対策として、次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するようなネットワーク構成の変更を計画して…
  15. 問15DNSSECで実現できることはどれか。
  16. 問16SMTP-AUTHの特徴はどれか。
  17. 問17インターネットサービスプロバイダ(ISP)が、スパムメール対策として導入するIP25Bに該当するものはどれか。
  18. 問18図のように、サブネット192.168.1.0/24にPCを接続し、サブネット192.168.2.0/24にあるDHCPサーバによってPCのI…
  19. 問19リモートアクセス環境において、認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
  20. 問20複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に、イーサネットフレームのループの発生を防ぐためのTCP/IPネットワ…
  21. 問21DBMSがトランザクションのコミット処理を完了するタイミングはどれか。
  22. 問22ソフトウェアの要件定義における利用者の分析で活用される、ソフトウェアの利用者を役割ごとに典型的な姿として描いた仮想の人物を何と呼ぶか。
  23. 問23アジャイル開発のプラクティスの一つである"ふりかえり(レトロスペクティブ)"を行う適切なタイミングはどれか。
  24. 問24新システムの開発を計画している。提案された4案の中で、TCO(総所有費用)が最小のものはどれか。ここで、このシステムは開発後、3年間使用され…
  25. 問25プライバシーマークを取得しているA社は、個人情報管理台帳の取扱いについて内部監査を行った。判明した状況のうち、監査人が指摘事項として監査報告…

出典:令和2年度 秋期 情報処理安全確保支援士試験 午前II
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める