セキュリティ|応用情報技術者試験
この分野には 294問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語は脆弱性(43問)・電子メール(42問)・パスワード(36問)・認証(34問)・マルウェア(30問)です。問題が多い回は令和5年度 秋期(11問)・平成27年度 秋期(11問)・令和7年度 秋期(10問)です。
この分野で出た問題
- 平成29年度 春期 問43図のような構成と通信サービスのシステムにおいて,Web アプリケーションの脆弱性対策のための WAF の設置場所として,最も適切な箇所はどこか。ここで,WAF には通信を暗号化したり,復号したりする機能はないものとする。
- 令和7年度 春期 問43VPN で使用されるプロトコルである IPsec,L2TP,TLS の,OSI 基本参照モデルにおける相対的な位置関係はどれか。
- 平成25年度 秋期 問39ディジタル署名において,発信者がメッセージのハッシュ値からディジタル署名を生成するのに使う鍵はどれか。
- 平成25年度 秋期 問40ISMS において定義することが求められている情報セキュリティ基本方針に関する記述のうち,適切なものはどれか。
- 令和6年度 春期 問42PC からサーバに対し,IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うときに利用するものはどれか。
- 令和6年度 春期 問43SPF(Sender Policy Framework)の仕組みはどれか。
- 平成26年度 秋期 問40Web アプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。
- 令和4年度 秋期 問38デジタル証明書が失効しているかどうかをオンラインで確認するためのプロトコルはどれか。
- 平成29年度 秋期 問39パスワードに使用できる文字の種類の数を M,パスワードの文字数を n とするとき,設定できるパスワードの理論的な総数を求める数式はどれか。
- 令和4年度 春期 問42パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。
- 平成22年度 秋期 問41公開鍵暗号方式によって,暗号を使って *n* 人が相互に通信する場合,異なる鍵は全体で幾つ必要になるか。ここで,公開鍵,秘密鍵をそれぞれ一つと数える。
- 令和2年度 10月 問42暗号方式に関する記述のうち,適切なものはどれか。
- 令和7年度 春期 問37暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
- 令和元年度 秋期 問39無線 LAN 環境における WPA2-PSK の機能はどれか。
- 平成27年度 秋期 問33電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。
- 令和6年度 春期 問353D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3D セキュア 2.0 で利用される本人認証の特徴はどれか。
- 平成29年度 春期 問37A 社の Web サーバは,サーバ証明書を使って TLS 通信を行っている。PC から A 社の Web サーバへの TLS を用いたアクセスにおいて,当該 PC がサーバ証明書を入手した後に,認証局の公開鍵を利用して行う動作はどれか。
- 平成26年度 春期 問37A 社の Web サーバは,認証局で生成した Web サーバ用のディジタル証明書を使って SSL/TLS 通信を行っている。A 社の Web サーバに SSL/TLS を用いてアクセスしたときの PC がサーバのディジタル証明書を入手した後に,認証局の公開鍵を利用して行うものはどれか。
- 平成26年度 秋期 問35APT(Advanced Persistent Threats)の説明はどれか。
- 平成22年度 秋期 問43Autorun.inf を悪用した USB ワームの説明のうち,適切なものはどれか。
- 令和7年度 秋期 問39CRL に関する記述のうち,適切なものはどれか。
- 令和7年度 秋期 問42CSPM(Cloud Security Posture Management)はどれか。
- 令和5年度 秋期 問44DKIM(DomainKeys Identified Mail)に関する記述のうち,適切なものはどれか。
- 平成30年度 秋期 問39DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
- 平成29年度 春期 問41DNS キャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
- 平成27年度 春期 問37DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- 平成23年度 特別 問41DNS キャッシュポイズニングに分類される攻撃内容はどれか。
- 令和6年度 秋期 問42DNS キャッシュポイズニング攻撃に対して有効な対策はどれか。
- 令和6年度 春期 問37DNSSEC で実現できることはどれか。
- 令和5年度 秋期 問45DNSSEC についての記述のうち,適切なものはどれか。
- 平成31年度 春期 問40DNSSEC についての記述のうち,適切なものはどれか。
- 令和6年度 秋期 問44DNSSEC の仕様はどれか。
- 平成25年度 春期 問36HTTPS 通信において,暗号化とサーバ認証に使用されるものはどれか。
- 令和6年度 春期 問44IC カードの耐タンパ性を高める対策はどれか。
- 令和3年度 春期 問46IC カードの耐タンパ性を高める対策はどれか。
- 平成29年度 秋期 問44IC カードの耐タンパ性を高める対策はどれか。
- 平成28年度 秋期 問36IPv6 において,拡張ヘッダを利用することによって実現できるセキュリティ機能はどれか。
- 平成21年度 春期 問40ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち,適切なものはどれか。
- 平成28年度 秋期 問37ISP“A”管理下のネットワークから別の ISP“B”管理下の宛先に SMTP で電子メールを送信する。電子メール送信者が SMTP-AUTH を利用していない場合,スパムメール対策 OP25B によって遮断される電子メールはどれか。
- 令和3年度 秋期 問40IoT デバイスの耐タンパ性の実装技術とその効果に関する記述として,適切なものはどれか。
- 令和3年度 秋期 問37IoT 推進コンソーシアム,総務省,経済産業省が策定した“IoT セキュリティガイドライン(Ver 1.0)”における“要点 17. 出荷・リリース後も安全安心な状態を維持する”に対策例として挙げられているものはどれか。
- 平成21年度 秋期 問41JIS Q 2001:2001 に規定されたリスク算定の定量的評価を,組織のセキュリティ対策の優先度を検討するリスク分析に適用したものはどれか。
- 平成28年度 春期 問39JIS Q 27000 で定義された情報セキュリティの特性に関する記述のうち,否認防止の特性に該当するものはどれか。
- 令和7年度 秋期 問41JIS Q 27000:2019(情報セキュリティマネジメントシステム—用語)における真正性及び信頼性に対する定義 a〜d の組みのうち,適切なものはどれか。
- 令和元年度 秋期 問40JIS Q 27000:2019(情報セキュリティマネジメントシステム−用語)では,情報セキュリティは主に三つの特性を維持することとされている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。
- 令和3年度 秋期 問39JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において定義されている情報セキュリティの特性に関する説明のうち,否認防止の特性に関するものはどれか。
- 令和5年度 秋期 問40JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において,認可されていない個人,エンティティ又はプロセスに対して,情報を使用させず,また,開示しない特性として定義されているものはどれか。
- 令和4年度 春期 問43JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における“リスクレベル”の定義はどれか。
- 平成24年度 春期 問42JIS Q 27001 では,情報セキュリティは三つの特性を維持するものとして特徴付けられている。それらのうちの二つは機密性と完全性である。残りの一つはどれか。
- 平成22年度 春期 問41JIS Q 27002 における情報資産に対する脅威の説明はどれか。
- 平成27年度 春期 問41JIS Q 31000:2010(リスクマネジメント−原則及び指針)における,残留リスクの定義はどれか。
- 令和6年度 春期 問40JIS Q 31000:2019(リスクマネジメント―指針)において,リスク特定で考慮することが望ましいとされている事項はどれか。
- 令和4年度 秋期 問41JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。
- 平成30年度 秋期 問38JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分において,パブリッククラウドのクラウドサービスカスタマのシステム管理者が,仮想サーバのゲスト OS に対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。
- 令和5年度 秋期 問39JPCERT コーディネーションセンター“CSIRT ガイド(2021 年 11 月 30 日)”では,CSIRT を機能とサービス対象によって六つに分類しており,その一つにコーディネーションセンターがある。コーディネーションセンターの機能とサービス対象の組合せとして,適切なものはどれか。
- 令和4年度 秋期 問40JPCERT コーディネーションセンターと IPA とが共同で運営する JVN の目的として,最も適切なものはどれか。
- 令和3年度 春期 問42JPCERT コーディネーションセンターの説明はどれか。
- 平成27年度 春期 問40JPCERT/CC の説明はどれか。
- 令和6年度 秋期 問41JVN などの脆弱性情報サイトで採用されている CVE(Common Vulnerabilities and Exposures)識別子の説明はどれか。
- 平成28年度 春期 問45Man-in-the-Browser 攻撃に該当するものはどれか。
- 平成27年度 春期 問42NIST の定義によるクラウドサービスモデルのうち,クラウド利用企業の責任者がセキュリティ対策に関して表中の項番 1 と 2 の責務を負うが,項番 3〜5 の責務を負わないものはどれか。
- 令和2年度 10月 問38OCSP クライアントと OCSP レスポンダとの通信に関する記述のうち,適切なものはどれか。
- 令和3年度 秋期 問43OSI 基本参照モデルのネットワーク層で動作し,“認証ヘッダ(AH)”と“暗号ペイロード(ESP)”の二つのプロトコルを含むものはどれか。
- 平成28年度 秋期 問42OpenPGP や S/MIME において用いられるハイブリッド暗号方式の特徴はどれか。
- 平成25年度 秋期 問37PC からサーバに対し,IPv6 を利用した通信を行う場合,ネットワーク層で暗号化を行うのに利用するものはどれか。
- 令和5年度 秋期 問43PC のストレージ上の重要なデータを保護する方法のうち,ランサムウェア感染による被害の低減に効果があるものはどれか。
- 令和7年度 春期 問38PKI を構成する OCSP を利用する目的はどれか。
- 令和2年度 10月 問39SEO ポイズニングの説明はどれか。
- 平成29年度 秋期 問37SEO ポイズニングの説明はどれか。
- 平成29年度 秋期 問38SIEM(Security Information and Event Management)の特徴はどれか。
- 平成26年度 秋期 問37SMTP-AUTH(SMTP Service Extension for Authentication)における認証の動作を説明したものはどれか。
- 平成27年度 春期 問44SPF(Sender Policy Framework)を利用する目的はどれか。
- 平成22年度 春期 問43SQL インジェクションの説明はどれか。
- 平成26年度 春期 問44SSH の説明はどれか。
- 平成24年度 秋期 問33SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。
- 平成23年度 特別 問38SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。
- 平成21年度 春期 問38SSL によるクライアントと Web サーバ間の通信手順 (1)〜(5) において,a,b に入る適切な語句の組合せはどれか。ここで,記述した手順は,一部簡略化している。
- 令和3年度 春期 問45TLS のクライアント認証における次の処理 a 〜 c について,適切な順序はどれか。
- 令和5年度 春期 問41TPM(Trusted Platform Module)に該当するものはどれか。
- 令和2年度 10月 問44TPM(Trusted Platform Module)に該当するものはどれか。
- 平成30年度 春期 問45TPM(Trusted Platform Module)に該当するものはどれか。
- 令和6年度 春期 問41WAF による防御が有効な攻撃として,最も適切なものはどれか。
- 令和4年度 秋期 問42WAF による防御が有効な攻撃として,最も適切なものはどれか。
- 平成28年度 春期 問40WAF の説明として,適切なものはどれか。
- 平成24年度 春期 問37WAF の説明として,適切なものはどれか。
- 平成31年度 春期 問45WAF の説明はどれか。
- 平成29年度 秋期 問45WAF の説明はどれか。
- 平成28年度 春期 問41Web アプリケーションのセッションが攻撃者に乗っ取られ,攻撃者が乗っ取ったセッションを利用してアクセスした場合でも,個人情報の漏えいなどの被害が拡大しないようにするために,Web アプリケーションが重要な情報を Web ブラウザに送信する直前に行う対策として,最も適切なものはどれか。
- 令和7年度 春期 問42Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。
- 令和3年度 春期 問37Web サイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。
- 平成26年度 春期 問45Web サーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も適切なものはどれか。
- 令和7年度 春期 問36Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダーが記録されていた。次の HTTP リクエストヘッダーから推測できる,攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで,HTTP リクエストヘッダー中の“%20”は空白を意味する。
- 令和3年度 春期 問44Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで,利用者は自分専用の PC において,Web ブラウザを利用しているものとする。
- 平成30年度 春期 問43Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで,利用者は自分専用の PC において,Web ブラウザを利用しているものとする。
- 令和4年度 春期 問40Web ブラウザの cookie に関する設定と,それによって期待される効果の記述のうち,最も適切なものはどれか。
- 令和7年度 春期 問41cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切なものはどれか。
- 令和5年度 春期 問39“政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。
- 平成23年度 特別 問43あるコンピュータセンタでは,インシデントを六つのタイプに分類した。このとき,次の三つのインシデントに対するタイプの組合せのうち,適切なものはどれか。
- 令和7年度 秋期 問40ある組織では CSIRT と PSIRT が設置されている。セキュリティインシデントのうち,PSIRT が対応するものはどれか。
- 平成28年度 秋期 問41アクセス制御に用いる認証デバイスの特徴に関する記述のうち,適切なものはどれか。
- 令和元年度 秋期 問37インターネットとの接続において,ファイアウォールの NAPT 機能によるセキュリティ上の効果はどれか。
- 平成30年度 秋期 問40インターネットに接続された利用者の PC から,DMZ 上の公開 Web サイトにアクセスし,利用者の個人情報を入力すると,その個人情報が内部ネットワークのデータベース(DB)サーバに蓄積されるシステムがある。このシステムにおいて,利用者個人のディジタル証明書を用いた TLS 通信を行うことによって期待できるセキュリティ上の効果はどれか。
- 平成29年度 春期 問36インターネットへの接続において,ファイアウォールで NAPT 機能を利用することによるセキュリティ上の効果はどれか。
- 令和6年度 秋期 問38インターネット上の使われていない IP アドレス空間に大量に届くパケットはどれか。
- 平成24年度 秋期 問42ウイルス検知手法の一つであるビヘイビア法を説明したものはどれか。
- 令和元年度 秋期 問42エクスプロイトキットの説明はどれか。
- 令和6年度 秋期 問46エクスプロイトコードの説明はどれか。
- 令和4年度 秋期 問36オープンリゾルバを悪用した攻撃はどれか。
- 令和3年度 秋期 問44オープンリダイレクトを悪用した攻撃に該当するものはどれか。
- 平成23年度 秋期 問40クライアントと Web サーバの間において,クライアントが Web サーバに送信するデータを検査して,SQL インジェクションなどの攻撃を遮断するためのものはどれか。
- 令和4年度 春期 問41クライアント証明書で利用者を認証するリバースプロキシサーバを用いて,複数の Web サーバにシングルサインオンを行うシステムがある。このシステムに関する記述のうち,適切なものはどれか。
- 平成28年度 春期 問42クラウドのサービスモデルを NIST の定義に従って IaaS,PaaS,SaaS に分類したとき,パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaS と SaaS では実施できないが,IaaS では実施できるものはどれか。
- 令和2年度 10月 問41クリプトジャッキングに該当するものはどれか。
- 令和3年度 春期 問43クレジットカードの対面決済時の不正利用に対して,カード加盟店が実施する対策のうち,最も有効なものはどれか。
- 平成27年度 秋期 問36クロスサイトスクリプティングの手口に該当するものはどれか。
- 平成30年度 春期 問37クロスサイトスクリプティングの手口はどれか。
- 平成25年度 秋期 問42クロスサイトスクリプティングの手口はどれか。
- 平成30年度 秋期 問41クロスサイトスクリプティング対策に該当するものはどれか。
- 平成24年度 春期 問41サイト運営者に不特定の利用者が電子メールで機密データを送信するに当たって,機密性を確保できる仕組みのうち,適切なものはどれか。
- 令和4年度 秋期 問37サイドチャネル攻撃に該当するものはどれか。
- 令和7年度 秋期 問38サイドチャネル攻撃はどれか。
- 令和4年度 春期 問37サイバーキルチェーンの偵察段階に関する記述として,適切なものはどれか。
- 平成30年度 秋期 問36サイバーセキュリティ基本法に基づき,内閣官房に設置された機関はどれか。
- 平成29年度 秋期 問42サイバーレスキュー隊(J-CRAT)の役割はどれか。
- 平成30年度 春期 問40サイバーレスキュー隊(J-CRAT)は,どの脅威による被害の低減と拡大防止を活動目的としているか。
- 令和7年度 秋期 問36サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて,"エクスプロイト" に該当する行為はどれか。
- 平成25年度 春期 問44サンドボックスの仕組みについて述べたものはどれか。
- 平成28年度 秋期 問44サンドボックス機構に該当するものはどれか。
- 平成27年度 春期 問43サーバにバックドアを作り,サーバ内で侵入の痕跡を隠蔽するなどの機能がパッケージ化された不正なプログラムやツールはどれか。
- 平成25年度 秋期 問44サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。
- 平成26年度 秋期 問44システム運用管理者による機密ファイルの不正な持出しを牽制するための対策はどれか。
- 平成24年度 秋期 問36シングルサインオンの説明のうち,適切なものはどれか。
- 平成24年度 春期 問44ステガノグラフィを説明したものはどれか。
- 令和5年度 春期 問44スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 平成28年度 春期 問44スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- 令和5年度 春期 問37セキュア OS を利用することによって期待できるセキュリティ上の効果はどれか。
- 令和5年度 秋期 問42セキュアブートの説明はどれか。
- 平成22年度 秋期 問38セキュリティ対策で利用する CRL に記載されるデータはどれか。
- 平成27年度 秋期 問42ゼロデイ攻撃の特徴はどれか。
- 平成23年度 特別 問44ゼロデイ攻撃の特徴はどれか。
- 令和6年度 秋期 問43ソフトウェアのセキュリティ管理に使用される SBOM はどれか。
- 令和7年度 春期 問40ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
- 令和5年度 春期 問40ソフトウェアの既知の脆弱性を一意に識別するために用いる情報はどれか。
- 令和3年度 秋期 問38ソフトウェア製品の脆弱性を第三者が発見し,その脆弱性を JPCERT コーディネーションセンターが製品開発者に通知した。その場合における製品開発者の対応のうち,“情報セキュリティ早期警戒パートナーシップガイドライン(2019 年 5 月)”に照らして適切なものはどれか。
- 平成22年度 秋期 問39ソーシャルエンジニアリングに分類される手口はどれか。
- 平成25年度 春期 問40ソーシャルエンジニアリング手法を利用した標的型攻撃メールの特徴はどれか。
- 令和元年度 秋期 問43ダークネットは,インターネット上で到達可能であるが,使われていない IP アドレス空間を示す。このダークネットにおいて観測されるものはどれか。
- 令和4年度 春期 問38チャレンジレスポンス認証方式に該当するものはどれか。
- 令和元年度 秋期 問38チャレンジレスポンス認証方式に該当するものはどれか。
- 平成26年度 春期 問38チャレンジレスポンス認証方式の特徴として,適切なものはどれか。
- 平成28年度 秋期 問38チャレンジレスポンス認証方式の特徴はどれか。
- 平成25年度 秋期 問43ディジタルフォレンジックスでハッシュ値を利用する目的として,適切なものはどれか。
- 平成31年度 春期 問39ディジタルフォレンジックスの手順を収集,検査,分析,報告に分けたとき,そのいずれかに該当するものはどれか。
- 平成27年度 秋期 問43ディジタルフォレンジックスの説明として,適切なものはどれか。
- 平成26年度 春期 問41ディジタルフォレンジックスの説明として,適切なものはどれか。
- 平成24年度 春期 問38ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- 平成24年度 春期 問40ディジタル署名における署名鍵の用い方と,ディジタル署名を行う目的のうち,適切なものはどれか。
- 平成26年度 秋期 問36ディジタル署名に用いる鍵の組合せのうち,適切なものはどれか。
- 平成21年度 春期 問42ディレクトリトラバーサル攻撃に該当するものはどれか。
- 平成30年度 春期 問38ディレクトリトラバーサル攻撃はどれか。
- 平成27年度 春期 問46ディレクトリトラバーサル攻撃はどれか。
- 令和6年度 秋期 問39ディープフェイクを悪用した攻撃に該当するものはどれか。
- 令和7年度 秋期 問44デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。
- 令和5年度 春期 問42デジタルフォレンジックスの手順は収集,検査,分析及び報告から成る。このとき,デジタルフォレンジックスの手順に含まれるものはどれか。
- 令和7年度 春期 問35デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。
- 令和7年度 秋期 問37デジタル署名が付与されたソフトウェアをインストールするときに,そのソフトウェアの発行元を確認するために使用する証明書はどれか。
- 平成28年度 秋期 問39データベースで管理されるデータの暗号化に用いることができ,かつ,暗号化と復号とで同じ鍵を使用する暗号化方式はどれか。
- 平成29年度 秋期 問40ドライブバイダウンロード攻撃の説明はどれか。
- 平成31年度 春期 問44パケットフィルタリング型ファイアウォールが,通信パケットの通過を許可するかどうかを判断するときに用いるものはどれか。
- 平成30年度 春期 問44パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 平成25年度 春期 問42パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 平成23年度 秋期 問41パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 平成24年度 秋期 問37パスワードに使用できる文字の種類の数を M,パスワードの文字数を n とするとき,設定できるパスワードの理論的な総数を求める数式はどれか。
- 令和7年度 春期 問44パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。
- 令和5年度 秋期 問36パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。
- 令和6年度 秋期 問40パスワードリスト攻撃に該当するものはどれか。
- 平成27年度 春期 問39パスワードリスト攻撃に該当するものはどれか。
- 平成25年度 秋期 問41ビヘイビア法のウイルス検出手法に当たるものはどれか。
- 令和4年度 秋期 問45ファジングに該当するものはどれか。
- 令和4年度 春期 問45ファジングに該当するものはどれか。
- 令和元年度 秋期 問44ファジングに該当するものはどれか。
- 平成30年度 春期 問42ファジングに該当するものはどれか。
- 平成23年度 秋期 問39フィッシング(phishing)による被害はどれか。
- 平成30年度 秋期 問42ブルートフォース攻撃に該当するものはどれか。
- 平成27年度 秋期 問44ブルートフォース攻撃に該当するものはどれか。
- 平成23年度 秋期 問42ブルートフォース攻撃に該当するものはどれか。
- 平成27年度 秋期 問45ペネトレーションテストの目的はどれか。
- 平成26年度 春期 問42ペネトレーションテストの目的はどれか。
- 令和5年度 春期 問36ボットネットにおいて C&C サーバが担う役割はどれか。
- 令和2年度 10月 問43ボットネットにおける C&C サーバの役割として,適切なものはどれか。
- 平成30年度 春期 問39ポリモーフィック型マルウェアの説明として,適切なものはどれか。
- 令和6年度 秋期 問24マイクロプロセッサの耐タンパ性を向上させる手法として,適切なものはどれか。
- 平成31年度 春期 問41マルウェア対策ソフトでのフォールスネガティブに該当するものはどれか。
- 令和5年度 春期 問38メッセージに RSA 方式のデジタル署名を付与して 2 者間で送受信する。そのときのデジタル署名の検証鍵と使用方法はどれか。
- 令和4年度 春期 問39メッセージの送受信における署名鍵の使用に関する記述のうち,適切なものはどれか。
- 令和3年度 春期 問39リスクベース認証の特徴はどれか。
- 平成31年度 春期 問37リスクベース認証の特徴はどれか。
- 平成28年度 秋期 問40リスクベース認証の特徴はどれか。
- 平成26年度 春期 問36人間には読み取ることが可能でも,プログラムでは読み取ることが難しいという差異を利用して,ゆがめたり一部を隠したりした画像から文字を判読させ入力させることで,人間以外による自動入力を排除する技術はどれか。
- 令和6年度 春期 問36企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃による被害を受けた結果,直接引き起こされ得る現象はどれか。
- 平成30年度 春期 問36企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC 及びサーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニング攻撃を受けた結果,直接引き起こされ得る現象はどれか。
- 平成28年度 春期 問36企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- 平成26年度 秋期 問39企業の DMZ 上で 1 台の DNS サーバを,インターネット公開用と,社内の PC,サーバからの名前解決の問合せに対応する社内用とで共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- 令和6年度 秋期 問37企業内のクライアントからクラウドサービスへのアクセスに SAML 認証を利用したときのシステムの動作に関する記述のうち,適切なものはどれか。ここで,利用者 ID とパスワードは企業内のディレクトリサービスで管理し,利用者認証は企業内の認証サーバで行う。
- 平成21年度 春期 問41企業内情報ネットワークやサーバにおいて,通常のアクセス経路以外で,侵入者が不正な行為に利用するために設置するものはどれか。
- 令和5年度 春期 問43公衆無線 LAN のアクセスポイントを設置するときのセキュリティ対策とその効果の組みとして,適切なものはどれか。
- 平成25年度 春期 問39公開鍵暗号を使って n 人が相互に通信する場合,全体で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は 2 個と数える。
- 平成22年度 秋期 問40公開鍵暗号方式に関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問40公開鍵暗号方式の暗号アルゴリズムはどれか。
- 令和6年度 春期 問38公開鍵暗号方式を使った暗号通信を n 人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は 2 個と数える。
- 平成21年度 秋期 問39公開鍵暗号方式を採用した電子商取引において,認証局(CA)の役割はどれか。
- 平成21年度 秋期 問38公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合,文書が間違いなく送信者のものであることを受信者が確認できるものはどれか。
- 平成30年度 春期 問41内部ネットワークの PC からインターネット上の Web サイトを参照するときに DMZ 上に用意した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされて,PC が感染することを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- 令和4年度 春期 問44内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- 令和元年度 秋期 問41内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- 平成27年度 春期 問45利用者 PC がボットに感染しているかどうかを hosts ファイルの改ざんの有無で確認するとき,hosts ファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hosts ファイルには設定内容が 1 行だけ書かれており,利用者及びシステム管理者は,これまでに hosts ファイルを変更していないものとする。
- 令和3年度 秋期 問45化学製品を製造する化学プラントに,情報ネットワークと制御ネットワークがある。この二つのネットワークを接続し,その境界に,制御ネットワークのセキュリティを高めるために DMZ を構築し,制御ネットワーク内の機器のうち,情報ネットワークとの通信が必要なものをこの DMZ に移した。DMZ に移した機器はどれか。
- 平成30年度 秋期 問44取引履歴などのデータとハッシュ値の組みを順次つなげて記録した分散型台帳を,ネットワーク上の多数のコンピュータで同期して保有し,管理することによって,一部の台帳で取引データが改ざんされても,取引データの完全性と可用性が確保されることを特徴とする技術はどれか。
- 平成28年度 秋期 問43受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みである SPF(Sender Policy Framework)の特徴はどれか。
- 令和5年度 秋期 問46問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテスト手法はどれか。
- 令和3年度 秋期 問41基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。
- 平成26年度 春期 問40安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
- 平成24年度 秋期 問41安全な Web アプリケーションの作り方について,攻撃と対策の適切な組合せはどれか。
- 平成24年度 秋期 問40完全性を脅かす攻撃はどれか。
- 平成21年度 秋期 問40完全性を脅かす攻撃はどれか。
- 平成26年度 春期 問43家庭内で,PC を無線 LAN とブロードバンドルータを介してインターネットに接続するとき,期待できるセキュリティ上の効果の記述のうち,適切なものはどれか。
- 令和4年度 秋期 問43家庭内で,PC を無線 LAN ルータを介してインターネットに接続するとき,期待できるセキュリティ上の効果の記述のうち,適切なものはどれか。
- 平成31年度 春期 問36情報セキュリティにおけるエクスプロイトコードの説明はどれか。
- 平成31年度 春期 問43情報セキュリティにおけるサンドボックスの説明はどれか。
- 平成24年度 春期 問36所有者と公開鍵の対応付けをするのに必要なポリシや技術の集合によって実現される基盤はどれか。
- 平成24年度 春期 問39手順に示すクライアントとサーバの処理と通信で可能になることはどれか。
- 平成24年度 秋期 問38手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得られるセキュリティ上の効果はどれか。ここで,メッセージダイジェストは安全な方法で保護され,改ざんや破壊がされていないものとする。
- 平成27年度 秋期 問37手順に示す処理を行ったとき,検証できることはどれか。
- 平成29年度 春期 問44攻撃に HTTP over TLS(HTTPS)が使われた場合に起こり得ることはどれか。
- 令和3年度 春期 問38攻撃者が行うフットプリンティングに該当するものはどれか。
- 平成25年度 春期 問37暗号アルゴリズムの危殆化を説明したものはどれか。
- 平成29年度 秋期 問43暗号化や認証機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 平成28年度 春期 問43暗号化や認証機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 令和3年度 春期 問40暗号学的ハッシュ関数における原像計算困難性,つまり一方向性の性質はどれか。
- 平成24年度 秋期 問39暗号方式に関する記述のうち,適切なものはどれか。
- 平成29年度 春期 問38暗号方式に関する説明のうち,適切なものはどれか。
- 平成27年度 秋期 問38暗号方式に関する説明のうち,適切なものはどれか。
- 平成28年度 春期 問37暗号方式のうち,共通鍵暗号方式はどれか。
- 平成25年度 春期 問38暗号解読のための攻撃法のうち,ブルートフォース攻撃はどれか。
- 平成30年度 秋期 問37楕円曲線暗号に関する記述のうち,適切なものはどれか。
- 令和5年度 秋期 問37楕円曲線暗号の特徴はどれか。
- 令和5年度 春期 問45次に示すような組織の業務環境において,特定の IP セグメントの IP アドレスを幹部の PC に動的に割り当て,一部のサーバへのアクセスをその IP セグメントからだけ許可することによって,幹部の PC だけが当該サーバにアクセスできるようにしたい。利用するセキュリティ技術として,適切なものはどれか。
- 令和7年度 春期 問39欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。
- 平成25年度 春期 問43毎回参加者が変わる 100 名程度の公開セミナにおいて,参加者が持参する端末に対して無線 LAN 接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果があるセキュリティ対策はどれか。
- 平成29年度 春期 問40水飲み場型攻撃(Watering Hole Attack)の手口はどれか。
- 平成21年度 秋期 問42無線 LAN において,事前にアクセスポイントに登録した端末以外の接続を制限するためのものはどれか。
- 平成30年度 秋期 問45無線 LAN のセキュリティプロトコル,暗号アルゴリズム,暗号鍵の鍵長の組合せのうち,適切なものはどれか。
- 平成26年度 秋期 問41無線 LAN を利用するとき,セキュリティ方式として WPA2 を選択することで利用される暗号化アルゴリズムはどれか。
- 平成27年度 秋期 問39無線 LAN 環境における WPA2-PSK の機能はどれか。
- 令和3年度 秋期 問42盗まれたクレジットカードの不正利用を防ぐ仕組みのうち,オンラインショッピングサイトでの不正利用の防止に有効なものはどれか。
- 平成22年度 春期 問39社内ネットワークからインターネット接続を行うときに,インターネットへのアクセスを中継し,Web コンテンツをキャッシュすることによってアクセスを高速にする仕組みで,セキュリティ確保にも利用されるものはどれか。
- 令和4年度 秋期 問39組織的なインシデント対応体制の構築を支援する目的で JPCERT コーディネーションセンターが作成したものはどれか。
- 令和3年度 春期 問41経済産業省と IPA が策定した"サイバーセキュリティ経営ガイドライン(Ver2.0)"の説明はどれか。
- 平成29年度 春期 問39経済産業省と IPA が策定した“サイバーセキュリティ経営ガイドライン(Ver1.1)”の説明はどれか。
- 平成23年度 特別 問42緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。
- 令和7年度 秋期 問43脆弱性検査で,ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち,適切なものはどれか。
- 平成30年度 秋期 問43脆弱性検査手法の一つであるファジングはどれか。
- 平成28年度 秋期 問45脆弱性検査手法の一つであるファジングはどれか。
- 平成26年度 秋期 問43自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のドメイン名及び電子メールの受信者のドメイン名のログを取得するとき,外部ネットワークからの第三者中継と判断できるログはどれか。ここで,AAA.168.1.5 と AAA.168.1.10 は自社のグローバル IP アドレスとし,BBB.45.67.89 と BBB.45.67.90 は社外のグローバル IP アドレスとする。a.b.c は自社のドメイン名とし,a.b.d と a.b.e は他社のドメイン名とする。また,IP アドレスとドメイン名は詐称されていないものとする。
- 平成24年度 秋期 問43自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のドメイン名及び電子メールの受信者のドメイン名のログを取得するとき,外部ネットワークからの第三者中継と判断できるログはどれか。ここで,AAA.168.1.5 と AAA.168.1.10 は自社のグローバル IP アドレスとし,BBB.45.67.89 と BBB.45.67.90 は社外のグローバル IP アドレスとする。a.b.c は自社のドメイン名とし,a.b.d と a.b.e は他社のドメイン名とする。また,IP アドレスとドメイン名は詐称されていないものとする。
- 令和5年度 秋期 問38自社の中継用メールサーバで,接続元 IP アドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者のメールアドレスのドメイン名から成るログを取得するとき,外部ネットワークからの第三者中継と判断できるログはどれか。ここで,AAA.168.1.5 と AAA.168.1.10 は自社のグローバル IP アドレスとし,BBB.45.67.89 と BBB.45.67.90 は社外のグローバル IP アドレスとする。a.b.c は自社のドメイン名とし,a.b.d と a.b.e は他社のドメイン名とする。また,IP アドレスとドメイン名は詐称されていないものとする。
- 令和6年度 春期 問39自社製品の脆弱性に起因するリスクに対応するための社内機能として,最も適切なものはどれか。
- 令和元年度 秋期 問45虹彩認証に関する記述のうち,最も適切なものはどれか。
- 令和4年度 春期 問36複数のシステムやサービスの間で利用される SAML(Security Assertion Markup Language)はどれか。
- 平成26年度 春期 問39認証局が侵入され,攻撃者によって不正な Web サイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いた Web サイトにアクセスしないために利用者側で実施すべき対策はどれか。
- 令和2年度 10月 問36認証局が発行する CRL に関する記述のうち,適切なものはどれか。
- 平成29年度 秋期 問36認証局が発行する CRL に関する記述のうち,適切なものはどれか。
- 令和2年度 10月 問40送信者 A からの文書ファイルと,その文書ファイルのディジタル署名を受信者 B が受信したとき,受信者 B ができることはどれか。ここで,受信者 B は送信者 A の署名検証鍵 X を保有しており,受信者 B と第三者は送信者 A の署名生成鍵 Y を知らないものとする。
- 平成28年度 春期 問38重要情報の取扱いを委託する場合における,委託元の情報セキュリティ管理のうち,適切なものはどれか。
- 平成26年度 秋期 問45電子メールに用いられる S/MIME の機能はどれか。
- 令和7年度 秋期 問45電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メールサーバでそれを検証することで,送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。
- 平成25年度 秋期 問38非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 33年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。