SkillStack

情報処理安全確保支援士試験 令和7年度 春期 午前II

全25問。問題を開いて選択肢を押すと、正解と解説が表示されます。

問1から解いていく →
  1. 問1DRDoS攻撃に該当するものはどれか。
  2. 問2シングルサインオンの実装方式の一つであるSAML認証の特徴として、適切なものはどれか。
  3. 問3SHA-512/256の説明はどれか。
  4. 問4DNSに対するカミンスキー攻撃への対策はどれか。
  5. 問5クリプトジャッキングに該当するものはどれか。
  6. 問6デジタル証明書に関する記述のうち、適切なものはどれか。
  7. 問7マルウェアMiraiの動作はどれか。
  8. 問8サイバー攻撃における、コネクトバックの説明はどれか。
  9. 問9公開鍵基盤におけるCPS (Certification Practice Statement)はどれか。
  10. 問10JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち、適切なものはどれか。
  11. 問11"政府情報システムのためのセキュリティ評価制度(ISMAP)"の説明はどれか。
  12. 問12NIST"サイバーセキュリティフレームワーク(CSF)2.0"のコアには、機能が六つある。IDENTIFY、PROTECT、DETECT、R…
  13. 問13IoC (Indicator of Compromise)に該当するものはどれか。
  14. 問14サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。
  15. 問15マルウェア感染の調査対象のPCに対して、電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべき情報のうち、最も優先…
  16. 問16OAuth 2.0に関する記述のうち、適切なものはどれか。
  17. 問17ISPが、OP25Bを導入する目的の一つはどれか。
  18. 問18イーサネットにおいて、ルータで接続された二つのセグメント間でのコリジョンの伝搬と、宛先MACアドレスの全てのビットが1であるブロードキャスト…
  19. 問19スパニングツリープロトコルの機能を説明したものはどれか。
  20. 問20Webページ内のHTMLフォームに入力されたデータがWebサーバに送られる際には、HTTPプロトコルのGETメソッド又はPOSTメソッドを用…
  21. 問21"従業員"表に対して、SQL文を実行して得られる結果はどれか。ここで、実線の下線は主キーを表し、表中のNULLは値が存在しないことを表す。 …
  22. 問22アジャイル開発のプロジェクトで、ソースコードの品質を向上させるために、バグ、コードの重複、脆弱性につながるコードを自動で検出することができる…
  23. 問23アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて、KPT手法を用いてレトロスペクティブを行った。KPTに…
  24. 問24サービス提供時間帯が毎日6時~20時のシステムにおいて、ある月の停止時間、修復時間及びシステムメンテナンス時間は次のとおりであった。この月の…
  25. 問25金融庁"財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)"によれば、"記録した取引に漏れ、重複がないこと"は、組織目標を達成…

出典:令和7年度 春期 情報処理安全確保支援士試験 午前II
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める