SkillStack

情報処理安全確保支援士試験 令和6年度 春期 午前II

全25問。問題を開いて選択肢を押すと、正解と解説が表示されます。

問1から解いていく →
  1. 問1クロスサイトリクエストフォージェリ攻撃の対策として、効果がないものはどれか。
  2. 問2送信者から受信者にメッセージ認証符号(MAC:Message Authentication Code)を付与したメッセージを送り、次に受信者…
  3. 問3PKI(公開鍵基盤)を構成するRA(Registration Authority)の役割はどれか。
  4. 問4標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換するために策定したもの…
  5. 問5送信元IPアドレスがA、送信元ポート番号が80/tcp、宛先IPアドレスがホストに割り振られていない未使用のIPアドレスであるSYN/ACK…
  6. 問6X.509におけるCRLに関する記述のうち、適切なものはどれか。
  7. 問7ISMAP-LIUクラウドサービス登録規則(令和6年3月1日最終改定)でのISMAP-LIUに関する記述として、適切なものはどれか。
  8. 問8組織のセキュリティインシデント管理の成熟度を評価するためにOpen CSIRT Foundationが開発したモデルはどれか。
  9. 問9JVNなどの脆弱性対策ポータルサイトで採用されているCWEはどれか。
  10. 問10FIPS PUB 140-3はどれか。
  11. 問11セキュリティ対策として、CASBを利用した際の効果はどれか。
  12. 問12不特定多数の利用者に無料で開放されている公衆無線LANサービスのアクセスポイントと端末で利用される仕様として、Wi-Fi Allianceの…
  13. 問13HTTP Strict Transport Security(HSTS)の動作はどれか。
  14. 問14IEEE 802.1Xにおけるサプリカントはどれか。
  15. 問15DNSにおいてDNS CAA(Certification Authority Authorization)レコードを設定することによるセキュ…
  16. 問16電子メール又はその通信を暗号化する三つのプロトコルについて、公開鍵を用意する単位の組合せのうち、適切なものはどれか。
  17. 問17ソフトウェアの脆弱性管理のためのツールとしても利用されるSBOM(Software Bill of Materials)はどれか。
  18. 問18TCPヘッダーに含まれる情報はどれか。
  19. 問19TCPのサブミッションポート(ポート番号587)の説明として、適切なものはどれか。
  20. 問20Webサーバから送信されるHTTPヘッダーのうち、Webサーバからの応答の内容を、Webブラウザやプロキシサーバなどのキャッシュに保持させな…
  21. 問21"人事"表に対して次のSQL文を実行したとき、結果として得られる社員番号はどれか。 〔SQL文〕 SELECT 社員番号 FROM 人事 W…
  22. 問22仕様書やソースコードについて、作成者を含めた複数人で、記述されたシステムやソフトウェアの振る舞いを机上でシミュレートして、問題点を発見する手…
  23. 問23ソフトウェアの品質を確保するための検証に形式手法を用いる。このとき行う検証方法の説明として、適切なものはどれか。
  24. 問24ITサービスにおけるコンピュータシステムの利用に対する課金を逓減課金方式で行うときのグラフはどれか。
  25. 問25金融庁"財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)"における、ITに係る全般統制に該当するものとして、最も適切なものは…

出典:令和6年度 春期 情報処理安全確保支援士試験 午前II
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める