SkillStack

情報処理安全確保支援士試験 令和5年度 秋期 午前II

全25問。問題を開いて選択肢を押すと、正解と解説が表示されます。

問1から解いていく →
  1. 問1Webアプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち、入力した文字列がPHPのexec関数などに渡されることを利用し、不正にシ…
  2. 問2TLS 1.3の暗号スイートに関する説明のうち、適切なものはどれか。
  3. 問3VA (Validation Authority)の役割はどれか。
  4. 問4XMLデジタル署名の特徴として、適切なものはどれか。
  5. 問5クリプトジャッキングに該当するものはどれか。
  6. 問6マルウェアMiraiの動作はどれか。
  7. 問7インターネットバンキングでのMITB攻撃による不正送金について、対策として用いられるトランザクション署名の説明はどれか。
  8. 問8SAML(Security Assertion Markup Language)の説明はどれか。
  9. 問9公開鍵基盤におけるCPS(Certification Practice Statement)に該当するものはどれか。
  10. 問10総務省及び国立研究開発法人情報通信研究機構(NICT)が2019年2月から実施している取組"NOTICE"に関する記述のうち、適切なものはど…
  11. 問11JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち、適切なものはどれか。
  12. 問12脆弱性管理、測定、評価を自動化するためにNISTが策定した基準はどれか。
  13. 問13DNSSECに関する記述のうち、適切なものはどれか。
  14. 問14OAuth 2.0に関する記述のうち、適切なものはどれか。
  15. 問15通信の暗号化や利用者の認証の機能をもち、遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
  16. 問16電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を、メール本文を含めて暗…
  17. 問17セキュリティ対策として、次の条件の下でデータベース(DB)サーバをDMZから内部ネットワークに移動するような次のネットワーク構成の変更を計画…
  18. 問18クラスCのネットワークを、50ノードずつ収納できる四つのサブネットに分割した場合のサブネットマスクはどれか。
  19. 問19複数ノードから成るグループにマルチキャストでデータを送るときに、宛先として使用できるIPアドレスはどれか。
  20. 問20DHCPのクライアントが、サーバから配布されたIPv4アドレスを、クライアント自身のホストアドレスとして設定する際に、そのアドレスが他のホス…
  21. 問21DBMSのデータディクショナリはどれか。
  22. 問22目的別のサービスが多数連携して動作する大規模な分散型のシステムでは、障害時の挙動を予知することが困難である。このようなシステムにおいて、ステ…
  23. 問23アジャイル開発手法の説明のうち、スクラムのものはどれか。
  24. 問24JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)を適用している組織において、サービスマネジメントシステム(SMS…
  25. 問25データベースの直接修正に関して、監査人が、システム監査報告書で報告すべき指摘事項はどれか。ここで、直接修正とは、アプリケーションソフトウェア…

出典:令和5年度 秋期 情報処理安全確保支援士試験 午前II
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める