セキュリティ
この単元には 453問あります。くり返し出ているものから並べています。
この単元で出た問題
- HDDを廃棄するときに,HDDからの情報漏えい防止策として,適切なものだけを全て挙げたものはどれか。13回出題
- IPA“組織における内部不正防止ガイドライン(第4版)”にも記載されている,内部不正防止の取組として適切なものだけを全て挙げたものはどれか。13回出題
- PKIにおいて,ディジタル署名をした電子メールに関する記述として,適切なものだけを全て挙げたものはどれか。13回出題
- a 〜 c のうち,フィッシングへの対策として,適切なものだけを全て挙げたものはどれか。13回出題
- クッキー(cookie)に関する記述 a 〜 c のうち,適切なものだけをすべて挙げたものはどれか。13回出題
- 電子メールを介したウイルスの被害に遭わないために注意すべきこととして,適切なものだけをすべて挙げたものはどれか。13回出題
- 1年前に作成した情報セキュリティポリシについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか。9回出題
- ISMS を運用している組織において,退職者が利用していた ID を月末にまとめて削除していたことについて,監査で指摘を受けた。これを是正して退職の都度削除するように改めるのは,ISMS の PDCA サイクルのどれに該当するか。9回出題
- ISMSの運用において,監査結果をインプットとし,ISMSを継続的に改善するための是正処置及び予防処置を行うプロセスはPDCAサイクルのどれにあたるか。9回出題
- ISMSを構築する組織において,企業の経営方針に基づいて情報セキュリティ基本方針を策定した。これは,ISMSのPDCAサイクルのどのプロセスで実施されるか。9回出題
- PDCAモデルに基づいてISMSを運用している組織において,サーバ運用管理手順書に従って定期的に,“ウイルス検知用の定義ファイルを最新版に更新する”作業を実施している。この作業は,PDCAモデルのどのプロセスで実施されるか。9回出題
- PDCAモデルに基づいてISMSを運用している組織において,始業時の手順に従って業務用PCに適用されていないセキュリティパッチの有無を確認し,必要なパッチを適用している。この活動はPDCAサイクルのうちどれに該当するか。9回出題
- PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正や改善措置を決定している。この作業は,PDCAモデルのどのプロセスで実施されるか。9回出題
- PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。9回出題
- 情報セキュリティにおいて,可用性が損なわれた事象だけを全て挙げたものはどれか。7回出題
- a〜cのうち,PCがウイルスに感染しないようにするための対策として,適切なものだけを全て挙げたものはどれか。6回出題
- バイオメトリクス認証に関する記述a〜cのうち,適切なものだけを全て挙げたものはどれか。6回出題
- 受信した電子メールに PKI(公開鍵基盤)を利用したディジタル署名が付与されている場合に判断できることだけを全て挙げたものはどれか。6回出題
- 次の記述のうち,バイオメトリクス認証の例だけを全て挙げたものはどれか。5回出題
- ISMSにおける情報セキュリティリスクアセスメントでは,リスクの特定,分析及び評価を行う。リスクの評価で行うものだけを全て挙げたものはどれか。4回出題
- 〔中問B・施設の入室管理〕〔テクノロジ〕次の表に示す許可区分の設定について,ポリシの許可区分を DENY にしたときの設定の記述は,形式 1 を記述する行を含めて,最低何行必要か。4回出題
- ウイルス対策ソフトに関する記述 a 〜 c のうち,適切なものだけを全て挙げたものはどれか。4回出題
- チェーンメールの特徴として,適切なものだけを全て挙げたものはどれか。4回出題
- 情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が<u>確保されなかった例</u>だけを全て挙げたものはどれか。4回出題
- 職場のPCに適用する情報セキュリティ対策a〜cのうち,マルウェア対策ソフトの導入のほかに,マルウェア感染を防止するための対策として,適切なものだけを全て挙げたものはどれか。4回出題
- 認証に必要な情報の変更又は更新を定期的に行う<u>必要がないもの</u>だけを全て挙げたものはどれか。4回出題
- ISMSにおけるセキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク回避に該当する事例はどれか。3回出題
- セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク低減に該当する事例はどれか。3回出題
- セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容,リスク低減などがある。リスク移転に該当する事例はどれか。3回出題
- 公開鍵暗号方式を利用した処理と,その処理に使用する公開鍵の組合せa〜cのうち,適切なものだけを全て挙げたものはどれか。3回出題
- 電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。3回出題
- 〔中問B・施設の入室管理〕〔テクノロジ〕次の表に示す許可区分の設定について,ポリシの許可区分を ACCEPT にしたときの設定の記述は図 1 である。新たに,課長に対して特別会議室の入室を許可することになり,“課長” という対象区分を設け,図 2 の設定の記述を追加することにした。図 1 に,図 2 の設定を追加する位置として,適切な位置は ① 〜 ④ のどれか。なお,“課長” の対象区分には営業課長と技術課長が属しており,それぞれの課長はそれぞれの所属課員の対象区分にも属している。管理対象者が二つの対象区分に属する場合,設定の記述の評価において,施設と一方の対象区分との組合せと合致する行が見つかれば,その行の許可区分が適用される。2回出題
- アドウェアに関する記述として,適切なものはどれか。2回出題
- セキュリティ対策の目的①〜④のうち,適切なアクセス権を設定することによって効果があるものだけを全て挙げたものはどれか。2回出題
- マクロウイルスに関する記述として,適切なものはどれか。2回出題
- リスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。2回出題
- 公開鍵暗号方式では,暗号化のための鍵と復号のための鍵が必要となる。4人が相互に通信内容を暗号化して送りたい場合は,全部で8個の鍵が必要である。このうち,非公開にする鍵は何個か。2回出題
- 情報セキュリティマネジメントシステム(ISMS)の PDCA(計画・実行・点検・処置)において,処置フェーズで実施するものはどれか。2回出題
- 情報セキュリティマネジメントシステム(ISMS)の PDCA(計画・実行・点検・処置)において,点検フェーズで実施するものはどれか。2回出題
- 情報セキュリティ対策に関する記述 a 〜 c のうち,通信内容を暗号化することによって実現できることだけを全て挙げたものはどれか。2回出題
- 暗号化又は復号で使用する鍵 a 〜 c のうち,第三者に漏れないように管理すべき鍵だけを全て挙げたものはどれか。2回出題
- 4文字のパスワードに関して,0〜9の数字だけを使用した場合に比べ,0〜9の数字の他に a〜f の英小文字6文字も使用できるようにした場合は,組合せの数はおよそ何倍になるか。
- A さんが B さんに暗号化メールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して暗号化したメールを送信する場合の条件のうち,適切なものはどれか。
- A さんが B さんに署名付きメールを送信したい。S/MIME(Secure/Multipurpose Internet Mail Extensions)を利用して署名付きメールを送信する場合の条件のうち,適切なものはどれか。
- AさんはBさんだけに伝えたい内容を書いた電子メールを,公開鍵暗号方式を用いてBさんの鍵で暗号化してBさんに送った。この電子メールを復号するために必要な鍵はどれか。
- AさんはBさんの公開鍵をもっている。Bさんの公開鍵を使ってAさんができることはどれか。
- Aさんは次の送信先を指定して電子メールを送信した。この電子メールの受信者が知ることのできる情報の説明として,適切なものはどれか。
- Aさんは電子メールの宛先を次のように設定して送信した。この電子メールを受信したYさんは,電子メールに記載されていた送り先全員と送信者に返信の電子メールを送信した。Aさん,Xさん,Zさんの3人のうち,Yさんの送信した電子メールが届く人を全て挙げたものはどれか。
- Aさんは,Bさんから次の4種類のメッセージを受け取った。Aさんが,受け取ったメッセージを復号して読むことができるものだけを全て挙げたものはどれか。
- A社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として,適切なものはどれか。
- A社では,従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために,このシステムに新たな認証機能を一つ追加することにした。認証機能a〜cのうち,このシステムに追加することによって,二要素認証になる機能だけを全て挙げたものはどれか。
- A社では,自社の情報資産に関するリスク分析を実施した結果,近くの川が氾濫することで会社の1階にあるサーバルームが浸水するおそれがあることが分かった。サーバルームの移転も検討したが,川は100年前に1度氾濫したきりで,その可能性はほとんどないと判断し,特に対策は講じないことを経営層が決定した。A社が選択した情報セキュリティのリスク対応はどれか。
- CSIRTとして行う活動の例として,最も適切なものはどれか。
- DoS 攻撃によってサーバが受ける直接的な被害はどれか。
- DoS(Denial of Service)攻撃の説明として,適切なものはどれか。
- ESSIDをステルス化することによって得られる効果として,適切なものはどれか。
- HTML形式の電子メールの特徴を悪用する攻撃はどれか。
- HTTPSで接続したWebサーバとブラウザ間の暗号化通信に利用されるプロトコルはどれか。
- ISMSにおけるリスク分析に関する記述として,適切なものはどれか。
- ISMSにおける内部監査に関する記述のうち,適切なものはどれか。
- ISMSにおける情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- ISMSにおける情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち,適切なものはどれか。
- ISMSにおける情報セキュリティリスクの取扱いに関する“リスク及び機会に対処する活動”には,リスク対応,リスク評価,リスク分析が含まれる。この活動の流れとして,適切なものはどれか。
- ISMSにおける情報セキュリティリスクの特定に関する記述において,a,bに入れる字句の適切な組合せはどれか。
- ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- ISMSにおける情報セキュリティ方針に関する記述として,適切なものはどれか。
- ISMSにおける情報セキュリティ方針の説明として,適切なものはどれか。
- ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか。
- ISMSに関する記述のうち,適切なものはどれか。
- ISMSの“計画”,“運用”,“パフォーマンス評価”及び“改善”において,“パフォーマンス評価”で実施するものはどれか。
- ISMSのリスクアセスメントにおいて,最初に行うものはどれか。
- ISMSの導入効果に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の記述として,<u>適切でないもの</u>はどれか。
- ISMSの情報セキュリティ方針に関する記述として,適切なものはどれか。
- ISMSの活動に関する記述として,最も適切なものはどれか。
- ISMSの確立,実施,維持及び継続的改善における次の実施項目のうち,最初に行うものはどれか。
- ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか。
- ISMSの運用にPDCAモデルを採用している組織において,サーバ監視に関する次の作業を実施する。各作業とPDCAモデルの各フェーズの組合せとして,適切なものはどれか。
- ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- ISMSクラウドセキュリティ認証に関する記述として,適切なものはどれか。
- ISMS適合性評価制度において,組織がISMS認証を取得していることから判断できることだけを全て挙げたものはどれか。
- ISMS適合性評価制度に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- IoTのセキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- IoTシステムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか。
- IoTデバイスにおけるセキュリティ対策のうち,耐タンパ性をもたせる対策として,適切なものはどれか。
- IoTデバイスに関わるリスク対策のうち,IoTデバイスが盗まれた場合の耐タンパ性を高めることができるものはどれか。
- IoTデバイス群とそれらを管理するIoTサーバで構成されるIoTシステムがある。このシステムの情報セキュリティにおける①〜③のインシデントと,それによって損なわれる,機密性,完全性及び可用性との組合せとして,適切なものはどれか。
- IoTデバイス群とそれを管理するIoTサーバで構成されるIoTシステムがある。全てのIoTデバイスは同一の鍵を用いて通信の暗号化を行い,IoTサーバではIoTデバイスがもつ鍵とは異なる鍵で通信の復号を行うとき,この暗号技術はどれか。
- IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。
- IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
- IoT機器やPCに保管されているデータを暗号化するためのセキュリティチップであり,暗号化に利用する鍵などの情報をチップの内部に記憶しており,外部から内部の情報の取出しが困難な構造をもつものはどれか。
- J-CRATに関する記述として,適切なものはどれか。
- JPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerability Notes)で,“JVN#12345678”などの形式の識別子を付けて管理している情報はどれか。
- MDM(Mobile Device Management)の説明として,適切なものはどれか。
- PC やハードディスクを譲渡したり返却したりする前に実施しておくこととして,ハードディスクからの情報漏えいを防ぐ最も確実な方法はどれか。
- PCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれか。
- PCで電子メールの本文に記載されていたURLにアクセスしたところ,画面に図のメッセージが表示され,PCがロックされてしまった。これは,何による攻撃か。
- PCにおける有害なソフトウェアへの情報セキュリティ対策として,適切なものはどれか。
- PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策として,適切なものはどれか。
- PCのブラウザでURLが "https://" で始まるサイトを閲覧したときの通信の暗号化に関する記述のうち,適切なものはどれか。
- PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して,インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSSL/TLSとWPA2に関する記述のうち,適切なものはどれか。
- PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか。
- PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか。
- PDCAモデルに基づいてISMSを運用している組織において,C(Check)で実施することの例として,適切なものはどれか。
- PDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有無を,定められた運用手順に従って毎日調べる業務は,PDCAのどのフェーズか。
- PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するものとして,適切なものはどれか。
- PKIにおいて,ある条件に当てはまるデジタル証明書の情報が公開されているリストとしてCRLがある。このリストに掲載される条件として,適切なものはどれか。
- PKIにおいて,電子証明書が正当性を証明しているものはどれか。
- PKIにおけるCA(Certificate Authority)の役割に関する記述として,適切なものはどれか。
- PKI(公開鍵基盤)における電子証明書に関する記述のうち,適切なものはどれか。
- PKI(公開鍵基盤)の特徴として,適切なものはどれか。
- SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。
- SSL に関する記述のうち,適切なものはどれか。
- SSL の機能に関する記述のうち,最も適切なものはどれか。
- SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれか。
- USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOSの機能であり,マルウェア感染の要因ともなるものはどれか。
- WPA2による暗号化を設定したアクセスポイントがある。このアクセスポイントを経由して,図のようにPCをインターネット上のWebサーバに接続するとき,WPA2による暗号化の効果が及ぶ範囲として,適切なものはどれか。
- Web の通信で使用される HTTPS に関する説明のうち,適切なものはどれか。
- Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
- Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
- Webブラウザの利用方法①〜③のうち,セキュリティリスクが軽減する利用方法だけを全て挙げたものはどれか。
- Wi-Fiのセキュリティ規格であるWPA2を用いて,PCを無線LANルータと接続するときに設定するPSKの説明として,適切なものはどれか。
- X さんは,Y さんにインターネットを使って電子メールを送ろうとしている。電子メールの内容を秘密にする必要があるので,公開鍵暗号方式を用いて暗号化して送信したい。電子メールの内容を暗号化するのに使用する鍵はどれか。
- a〜c は情報セキュリティ事故の説明である。a 〜 c に直接関連する情報セキュリティの三大要素の組合せとして,適切なものはどれか。
- a〜dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。
- 〔中問A・売上増加と費用削減を目的とした施策の検討〕〔テクノロジ〕
- 〔中問B・PCのデータ保護〕〔テクノロジ〕
- 〔中問B・PCのデータ保護〕〔テクノロジ〕
- 〔中問B・施設の入室管理〕〔テクノロジ〕新たに施設や対象区分を追加する際に,形式 2 による設定に漏れがあった場合,防犯の観点に立ったときの形式 1 によるポリシの許可区分の設定方法として,適切なものはどれか。
- 〔中問B・施設の入室管理〕〔テクノロジ〕表の許可区分の設定について,ポリシの許可区分を ACCEPT にしたときの設定の記述は次の図になる。表の設定について,ポリシの許可区分を DENY にしたときの設定の記述はどれか。
- 〔中問C・業務報告書の作成〕〔テクノロジ〕機密度の高い関連資料のファイルに設定するパスワードとして,適切なものはどれか。
- 〔中問D・Web サイトを利用した商品販売〕〔テクノロジ〕N 社では,ショッピングサイトの売上増加には,利用者が安心してショッピングができるような配慮が大切であると考え,利用者の信頼を得るための様々な方策を検討している。インターネットを通じた商品の購入を利用者が安心して行えるように,N 社が実施する方策として,適切なものはどれか。
- 〔中問D・テクノロジ〕Aさんが用いる専用ソフトがもつ機能として,適切なものはどれか。
- 〔中問D・個人情報の取扱い〕〔テクノロジ〕A 社では,インターネットサービスプロバイダ(以下,ISP という)のハウジングサービスを使って,Web サーバとデータベースサーバ(以下,DB サーバという)を運用している。会員情報は,ISP の DMZ 内にある Web サーバを経由して,外部から保護された ISP のネットワーク内にある DB サーバに蓄積される。B さんは,会員情報を ISP の Web サーバ又は DB サーバから A 社内の PC に転送する必要があり,その間で個人情報の漏えいが発生しないような仕組みを考えることになった。転送の仕組みとして,適切なものはどれか。
- 〔中問D・個人情報の取扱い〕〔テクノロジ〕〔会員登録をする Web ページの仕組み〕の⑤の暗号化による通信で利用する仕組みとして,適切なものはどれか。
- あるWebサイトからIDとパスワードが漏えいし,そのWebサイトの利用者が別のWebサイトで,パスワードリスト攻撃の被害に遭ってしまった。このとき,Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。
- ある企業では,サーバ室への入室管理を暗証番号で行っていたが,虹彩認証装置による本人確認を加えることによって,無許可の者の入室をより確実に防止する対策とした。これは,サーバ室における情報セキュリティ要素のうち,どれを高める対策に該当するか。
- ある認証システムでは虹彩認証とパスワード認証を併用しており,認証手順は次のとおりである。この認証システムの特徴として,適切なものはどれか。
- アプリケーションプログラムやデバイスドライバなどを安全に配布したり,それらが不正に改ざんされていないことを確認したりするために利用するものはどれか。
- アンチパスバック方式はIDの状態を記録し,入室済みのIDでの再入室,退室済みのIDでの再退室を規制するものである。IDカードを用いた入退室管理システムを導入した部屋の利用制限について,アンチパスバック方式を導入することで実現できることはどれか。
- インターネットからの不正アクセスを防ぐことを目的として,インターネットと内部ネットワークの間に設置する仕組みはどれか。
- インターネットなどのネットワークを介して,自分自身の複製を電子メールに添付して勝手に送信したり,ネットワーク上のほかのコンピュータに自分自身をコピーしたりして,自己増殖するプログラムはどれか。
- インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。
- インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。
- インターネット経由で行うペネトレーションテストで見つけられる脆弱性の例として,適切なものはどれか。
- ウイルスの感染に関する記述のうち,適切なものはどれか。
- ウイルス対策ソフトの適切な運用方法はどれか。
- オンラインショッピングサイトに接続したとき,ブラウザに SSL 鍵マークが表示された。さらに,サーバ証明書が,目的のオンラインショッピングサイトの運営者のものであることを確認した。このとき,次の a 〜 c のうち,判断できるもの(○)と判断できないもの(×)の適切な組合せはどれか。
- オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
- キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。
- クライアント PC のブラウザからの接続要求に対し,Web サーバが電子証明書などを送信し,クライアント PC 側で Web サーバを認証するために用いられるものはどれか。
- クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか。
- クロスサイトスクリプティングとは,Web サイトの脆弱性を利用した攻撃である。クロスサイトスクリプティングに関する記述として,適切なものはどれか。
- クロスサイトスクリプティングなどの攻撃で,Cookieが漏えいすることによって受ける被害の例はどれか。
- クロスサイトスクリプティングに関する記述として,適切なものはどれか。
- クロスサイトスクリプティングの特徴に関する記述として,適切なものはどれか。
- コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか。
- コンピュータやネットワークに関するセキュリティ事故の対応を行うことを目的とした組織を何と呼ぶか。
- コンピュータウイルスに関する次の記述中の a,b に入れる字句の適切な組合せはどれか。
- サイバーキルチェーンの説明として,適切なものはどれか。
- サイバー攻撃の<u>例ではないもの</u>はどれか。
- サーバに対する DoS 攻撃のねらいはどれか。
- サーバルームへの共連れによる不正入室を防ぐ物理的セキュリティ対策の例として,適切なものはどれか。
- サーバ室など,セキュリティで保護された区画への入退室管理において,一人の認証で他者も一緒に入室する共連れの防止対策として,利用されるものはどれか。
- システムで利用するハードディスクをRAIDのミラーリング構成にすることによって,高めることができる情報セキュリティの要素はどれか。
- システムのアクセスに使用している通信ケーブルを誤って切断した。このとき,情報セキュリティのマネジメント要素のうち,どれが低下したことになるか。
- システムの利用者を認証するための方式に関する記述のうち,適切なものはどれか。
- システムの利用者認証に関する記述のうち,適切なものはどれか。
- システムの利用者認証技術に関する記述のうち,適切なものはどれか。
- シャドーITの例として,適切なものはどれか。
- シングルサインオンの特徴として,適切なものはどれか。
- シングルサインオンの説明として,適切なものはどれか。
- シングルサインオンの説明として,適切なものはどれか。
- スパイウェアが目的としている動作の説明として,最も適切なものはどれか。
- スパイウェアの説明はどれか。
- スパムメールの説明として,適切なものはどれか。
- スマートフォンの取扱いに関する記述のうち,セキュリティの観点から<u>不適切な行動</u>はどれか。
- スマートフォンを利用するときに,ソーシャルエンジニアリングに分類されるショルダーハックの防止策として,適切なものはどれか。
- スマートフォンを安全に利用するために行うこととして,適切なものはどれか。
- セキュリティに問題があるPCを社内ネットワークなどに接続させないことを目的とした仕組みであり,外出先で使用したPCを会社に持ち帰った際に,ウイルスに感染していないことなどを確認するために利用するものはどれか。
- セキュリティを保つべきサーバルームの運用例として,適切なものはどれか。
- セキュリティ事故の例のうち,原因が物理的脅威に分類されるものはどれか。
- セキュリティ対策として使用されるWAFの説明として,適切なものはどれか。
- ゼロデイ攻撃のような未知の脅威からシステムを守るための,振る舞い検知の技術に関する記述として,適切なものはどれか。
- ゼロデイ攻撃の説明として,適切なものはどれか。
- ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として,適切なものはどれか。
- ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
- ソーシャルエンジニアリングに該当する行為の例はどれか。
- ディジタルフォレンジックスの目的として,適切なものはどれか。
- ディジタル署名に関する記述のうち,適切なものはどれか。
- ディジタル署名やブロックチェーンなどで利用されているハッシュ関数の特徴に関する,次の記述中のa,bに入れる字句の適切な組合せはどれか。
- ディジタル署名を用いることで可能なことはどれか。
- デジタルフォレンジックスの説明として,適切なものはどれか。
- デジタル署名やブロックチェーンで用いられるハッシュ関数には,SHA-256,SHA-512などがある。このようなハッシュ関数に関する記述として,適切なものはどれか。
- データの送信側は受信者の公開鍵で暗号化し,受信側は自身の秘密鍵で復号することによって実現できる対策はどれか。
- データを暗号化することによって防ぐことのできる脅威はどれか。
- データ通信における暗号化技術に関する記述のうち,適切なものはどれか。
- ネットワークにおいて,外部からの不正アクセスを防ぐために内部ネットワークと外部ネットワークの間に置かれるものはどれか。
- ネットワークやホストを監視することによって,不正アクセスや不審な通信を発見し,報告する仕組みはどれか。
- ネットワーク環境で利用されるIDSの役割として,適切なものはどれか。
- ハイブリッド暗号方式を用いてメッセージを送信したい。メッセージと復号用の鍵の暗号化手順を表した図において,メッセージの暗号化に使用する鍵を(1)とし,(1)の暗号化に使用する鍵を(2)としたとき,図のa,bに入れる字句の適切な組合せはどれか。
- ハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読,取出しなどがされにくくなっている性質を表すものはどれか。
- バイオメトリクス認証で利用する身体的特徴に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- バイオメトリクス認証における認証精度に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- バイオメトリクス認証に該当するものはどれか。
- バイオメトリクス認証に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- バイオメトリクス認証に関する記述として,適切なものはどれか。
- バイオメトリクス認証に関する記述として,適切なものはどれか。
- バイオメトリクス認証に関する記述として,適切なものはどれか。
- バイオメトリクス認証の他人受入率と本人拒否率に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証の例として,適切なものはどれか。
- バイオメトリクス認証はどれか。
- パスワードの解読方法の一つとして,全ての文字の組合せを試みる総当たり攻撃がある。“0”から“9”の 10 種類の文字を使用できるパスワードにおいて,桁数を 4 桁から 6 桁に増やすと,総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
- パスワードの解読方法の一つとして,全ての文字の組合せを試みる総当たり攻撃がある。“A”から“Z”の26種類の文字を使用できるパスワードにおいて,文字数を4文字から6文字に増やすと,総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
- パスワードの長さが8文字で,各文字に使用できる文字の種類がM種類のとき,設定できるパスワードの総数を表す式はどれか。
- パスワード管理に関する記述のうち,適切なものはどれか。
- ファイアウォールを設置することで,インターネットからもイントラネットからもアクセス可能だが,イントラネットへのアクセスを禁止しているネットワーク上の領域はどれか。
- ファイル aaa は表のとおりにアクセス権が設定されている。ユーザ B がファイル aaa をコピーしてファイル bbb を作成できるようにするとき,ファイル aaa へのアクセス権に関する記述のうち,適切なものはどれか。
- ファイルのあるレコードが変更されたときに,変更された内容を特定する方法として,適切なものはどれか。
- ファイルサーバに保存されている文書ファイルの内容をPCで直接編集した後,上書き保存しようとしたら“権限がないので保存できません”というメッセージが表示された。この文書ファイルとそれが保存されているフォルダに設定されていた権限の組合せとして,適切なものはどれか。
- ファイルサーバの運用管理に関する記述 a〜d のうち,セキュリティ対策として有効なものだけを全て挙げたものはどれか。
- フィッシングの説明として,最も適切なものはどれか。
- フィッシングの説明として,適切なものはどれか。
- ブラウザとWebサーバ間でSSLを使った通信を行うことを示すURLの先頭の記述として,適切なものはどれか。
- ブラウザとWebサーバ間の通信プロトコルを,HTTPからHTTPSに変更した。これによって実現できることとして,適切なものはどれか。
- ペネトレーションテストの説明として,適切なものはどれか。
- ホームページへのアクセスに HTTPS を利用する目的として,適切なものはどれか。
- ボットの説明はどれか。
- ボットへの感染防止の対策として,<u>適切でないもの</u>はどれか。
- マルウェアに関する説明a〜cとマルウェアの分類の適切な組合せはどれか。
- マルウェアの説明として,適切なものはどれか。
- メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する記述のうち,適切なものはどれか。
- ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれか。
- ランサムウェアに関する記述として,最も適切なものはどれか。
- ランサムウェアに関する記述として,適切なものはどれか。
- ランサムウェアの説明として,適切なものはどれか。
- ランサムウェアの説明として,適切なものはどれか。
- リスクマネジメントに含まれる四つのプロセスであるリスク対応,リスク特定,リスク評価,リスク分析を実施する順番として,適切なものはどれか。
- リスクマネジメントを推進するために,リスクマネジメントシステムの導入のための実行計画を最初に策定した。その後に行う活動を次の a〜c に分けて行うとき,PDCAサイクルに従った実施順序として,適切なものはどれか。
- リスク対策のうち,ソーシャルエンジニアリングへの対策に該当するものはどれか。
- ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。
- ワンタイムパスワードに関する記述中の a,b に入れる字句の適切な組合せはどれか。
- ワンタイムパスワードを用いることによって防げることはどれか。
- 一度に複数の相手に電子メールを送信するとき,電子メールを受け取った相手が自分以外の受信者のメールアドレスを知ることがないようにしたい。このとき,送信したい複数の相手のメールアドレスを記述する場所として適切なものはどれか。
- 一度の認証で,許可されている複数のサーバやアプリケーションなどを利用できる仕組みを何というか。
- 不正アクセスなどに利用される,コンピュータシステムやネットワークに存在する弱点や欠陥のことを何というか。
- 不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれか。
- 不正プログラムの一種であるトロイの木馬の特徴はどれか。
- 中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である“SECURITY ACTION”に関する記述のうち,適切なものはどれか。
- 二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか。
- 二要素認証の説明として,最も適切なものはどれか。
- 人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
- 仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して,PC,タブレット,ゲーム機などの機器をインターネットに接続している。それぞれのESSIDを次の設定で使用する場合,WEPの暗号化方式の脆弱性によって,外部から無線LANに不正アクセスされたときに発生しやすい被害はどれか。
- 企業での内部不正などの不正が発生するときには,“不正のトライアングル”と呼ばれる3要素の全てがそろって存在すると考えられている。“不正のトライアングル”を構成する3要素として,最も適切なものはどれか。
- 企業において情報セキュリティポリシー策定で行う作業のうち,次の作業の実施順序として,適切なものはどれか。
- 企業におけるISMSの活動において,自社で取り扱う情報資産の保護に関する基本的な考え方や取組み方を示したものはどれか。
- 企業のネットワークにおいて,DMZ(非武装地帯)ではなく,企業内LANに設置すべきサーバはどれか。
- 企業のネットワークにおける DMZ の設置目的として,最も適切なものはどれか。
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において,経営者に求められる役割として,最も適切なものはどれか。
- 企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。
- 企業の情報セキュリティポリシの策定及び運用に関する記述のうち,適切なものはどれか。
- 企業内において,不審な相手から届いた電子メールの添付ファイルを誤って開いてしまったところ,使用していたPCがウイルス感染を強く疑う挙動を示した。このPCの使用者がまず最初に取るべき行動として,適切なものはどれか。
- 企業内ネットワークからも,外部ネットワークからも論理的に隔離されたネットワーク領域であり,そこに設置されたサーバが外部から不正アクセスを受けたとしても,企業内ネットワークには被害が及ばないようにするためのものはどれか。
- 会社で業務に使用しているPCにおいて,OS,ミドルウェアやアプリケーションなどに適用するセキュリティパッチに関する記述として,適切なものはどれか。
- 個人の認証に用いる要素を,知識,所有物及びバイオメトリクスの三つに分類したとき,所有物を要素として用いた認証の例はどれか。
- 個人の身体的,行動的特徴を用いた認証であり,認証のために個人が情報を記憶したり,物を所持したりする必要はないが,認証用の特別な装置が必要なものはどれか。
- 全ての通信区間で盗聴されるおそれがある通信環境において,受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として,最も適切なものはどれか。
- 全社を適用範囲としてISMSを導入する場合の情報セキュリティ方針に関する記述のうち,適切なものはどれか。
- 公開鍵基盤(PKI)において認証局(CA)が果たす役割はどれか。
- 公開鍵暗号方式で使用する鍵に関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 公開鍵暗号方式と共通鍵暗号方式において,共通鍵暗号方式だけがもつ特徴として,適切なものはどれか。
- 公開鍵暗号方式と比べた場合の,共通鍵暗号方式の特徴として適切なものはどれか。
- 公開鍵暗号方式を用いた機密データの受渡しに関する記述中のa,bに入れる字句の適切な組合せはどれか。
- 共通鍵暗号方式では通信の組合せごとに鍵が 1 個必要となる。例えば A 〜 D の 4 人が相互に通信を行う場合は,AB,AC,AD,BC,BD,CD の組合せの 6 個の鍵が必要である。10 人が相互に通信を行うためには何個の鍵が必要か。
- 共通鍵暗号方式では通信の組合せごとに鍵が1個必要となる。例えば A〜D の4人が相互に通信を行う場合は,AB,AC,AD,BC,BD,CD の組合せの6個の鍵が必要である。8人が相互に通信を行うためには何個の鍵が必要か。
- 共通鍵暗号方式の説明として,適切なものはどれか。
- 内外に宣言する最上位の情報セキュリティポリシに記載することとして,最も適切なものはどれか。
- 出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか。
- 利用者が,トークンと呼ばれる装置などで生成した毎回異なる情報を用いて,認証を受ける認証方式を何というか。
- 受け取ったデータが改ざんされていることを検知するのに使われる技術はどれか。
- 受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。
- 図の構成で,HTTPS プロトコルを用いてブラウザと Web サーバで通信を行うとき,通信内容が暗号化される区間はどれか。
- 外出先でPCをインターネットに直接接続するとき,インターネットからの不正アクセスを防ぐために使用するものとして,適切なものはどれか。
- 外部からの不正アクセスによるコンピュータに関する犯罪の疑いが生じた。そのとき,関係する機器やデータ,ログなどの収集及び分析を行い,法的な証拠性を明らかにするための手段や技術の総称はどれか。
- 外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか。
- 多数のコンピュータに感染し,遠隔操作で攻撃者から指令を受けると DDoS 攻撃などを一斉に行う不正プログラムに付けられた呼び名はどれか。
- 大文字の英字から成る文字列の暗号化を考える。暗号化の手順と例は次のとおりである。この手順で暗号化した結果が“EGE”であるとき,元の文字列はどれか。
- 小文字の英字からなる文字列の暗号化を考える。次表で英字を文字番号に変換し,変換後の文字番号について 1 文字目分には 1 を,2 文字目分には 2 を,…,n 文字目分には n を加える。それぞれの数を 26 で割った余りを新たに文字番号とみなし,表から対応する英字に変換する。
- 従業員が使用するPCがランサムウェアに感染した場合の損害を軽減する対策例として,適切なものはどれか。
- 従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり,セキュリティの設定や,紛失時にロックしたり初期化したりする機能をもつものはどれか。
- 情報の “機密性” や “完全性” を維持するために職場で実施される情報セキュリティの活動 a 〜 d のうち,適切なものだけをすべて挙げたものはどれか。
- 情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれか。
- 情報システムにおける二段階認証の例として,適切なものはどれか。
- 情報システムに対する攻撃のうち,あるIDに対して所定の回数を超えてパスワードの入力を間違えたとき,当該IDの使用を停止させることが有効な防衛手段となるものはどれか。
- 情報セキュリティにおいて,可用性が損なわれる事象はどれか。
- 情報セキュリティにおける “可用性” の説明として,適切なものはどれか。
- 情報セキュリティにおける “完全性” が損なわれる行為はどれか。
- 情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか。
- 情報セキュリティにおけるPKIに必要不可欠な構成要素はどれか。
- 情報セキュリティにおけるクラッキングの説明として,適切なものはどれか。
- 情報セキュリティにおけるソーシャルエンジニアリングの例として,適切なものはどれか。
- 情報セキュリティにおけるソーシャルエンジニアリングへの対策の例として,適切なものはどれか。
- 情報セキュリティにおけるディジタルフォレンジックスの説明として,適切なものはどれか。
- 情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれか。
- 情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する記述として,最も適切なものはどれか。
- 情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa〜cに入れる字句の適切な組合せはどれか。
- 情報セキュリティにおけるリスクマネジメントに関する記述のうち,最も適切なものはどれか。
- 情報セキュリティにおける完全性を維持する対策の例として,最も適切なものはどれか。
- 情報セキュリティにおける機密性・完全性・可用性に関する記述のうち,完全性が保たれなかった例はどれか。
- 情報セキュリティにおける機密性,完全性及び可用性と,①〜③のインシデントによって損なわれたものとの組合せとして,適切なものはどれか。
- 情報セキュリティにおける機密性,完全性及び可用性のうち,特に完全性の向上を目的とした取組として,最も適切なものはどれか。
- 情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として,適切なものはどれか。
- 情報セキュリティにおける脅威であるバッファオーバフローの説明として,適切なものはどれか。
- 情報セキュリティにおける脅威と脆弱性のうち,脆弱性に該当するものはどれか。
- 情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
- 情報セキュリティにおける脅威の説明として,適切なものはどれか。
- 情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか。
- 情報セキュリティに関して発生したインシデントのうち,可用性が損なわれる直接の原因となったものはどれか。
- 情報セキュリティに関して,可用性が損なわれた事故の例に該当するものはどれか。
- 情報セキュリティに関する対策a〜dのうち,ウイルスに感染することを防止するための対策として,適切なものだけを全て挙げたものはどれか。
- 情報セキュリティに関する次の記述中のa,bに入れる字句の適切な組合せはどれか。
- 情報セキュリティに関する用語である可用性,完全性,機密性及び脆弱性のうち,ISMSが組織の情報資産に対して維持管理すべき特性としているものだけを全て挙げたものはどれか。
- 情報セキュリティの3要素である機密性,完全性及び可用性と,それらを確保するための対策の例a〜cの適切な組合せはどれか。
- 情報セキュリティのリスクアセスメントにおける,資産価値,脅威,脆弱性及びリスクの大きさの関係として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために,算定されたリスクを与えられた基準と比較するプロセスはどれか。
- 情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある。これらに関する記述として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減の例として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。
- 情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク移転,リスク回避,リスク低減及びリスク保有の四つに分けて実施することにしたとき,これらに関する記述として,適切なものはどれか。
- 情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるものはどれか。
- 情報セキュリティの三大要素である機密性,完全性及び可用性に関する記述のうち,最も適切なものはどれか。
- 情報セキュリティの基本方針に関する記述のうち,適切なものはどれか。
- 情報セキュリティの対策を,技術的セキュリティ対策,人的セキュリティ対策及び物理的セキュリティ対策の三つに分類するとき,物理的セキュリティ対策に該当するものはどれか。
- 情報セキュリティの文書を詳細化の順に上から並べた場合,① 〜 ③ に当てはまる用語の組合せとして,適切なものはどれか。
- 情報セキュリティの機密性を直接的に高めることになるものはどれか。
- 情報セキュリティの物理的及び環境的セキュリティ管理策において,サーバへの電源供給が停止するリスクを低減するために使用される装置はどれか。
- 情報セキュリティの物理的対策として,取り扱う情報の重要性に応じて,オフィスなどの空間を物理的に区切り,オープンエリア,セキュリティエリア,受渡しエリアなどに分離することを何と呼ぶか。
- 情報セキュリティの脅威であるキーロガーの説明として,適切なものはどれか。
- 情報セキュリティの脅威に関する説明①〜③と,用語の適切な組合せはどれか。
- 情報セキュリティの要素である機密性,完全性及び可用性のうち,完全性を高める例として,最も適切なものはどれか。
- 情報セキュリティの観点から,システムの可用性を高める施策の例として,最も適切なものはどれか。
- 情報セキュリティを脅かすもののうち,ソフトウェアの脆弱性を修正するパッチを適用することが最も有効な対策となるものはどれか。
- 情報セキュリティポリシに関する文書を,基本方針,対策基準及び実施手順の三つに分けたとき,これらに関する説明のうち,適切なものはどれか。
- 情報セキュリティポリシに関する考え方のうち,適切なものはどれか。
- 情報セキュリティポリシに関する記述のうち,適切なものはどれか。
- 情報セキュリティポリシを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。
- 情報セキュリティポリシを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明のうち,適切なものはどれか。
- 情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか。
- 情報セキュリティマネジメントシステムを構築した企業において,情報セキュリティ方針を改訂したことを周知する範囲として,適切なものはどれか。
- 情報セキュリティマネジメントシステム(ISMS)では,“PDCA” のアプローチを採用している。D の段階で行うものはどれか。
- 情報セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容及びリスク低減がある。リスク受容に該当する記述はどれか。
- 情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
- 情報セキュリティ基本方針の説明として,適切なものはどれか。
- 情報セキュリティ基本方針,又は情報セキュリティ基本方針と情報セキュリティ対策基準で構成されており,企業や組織の情報セキュリティに関する取組みを包括的に規定した文書として,最も適切なものはどれか。
- 情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものはどれか。
- 情報セキュリティ対策を,“技術的セキュリティ対策”,“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき,“物理的セキュリティ対策”の例として,適切なものはどれか。
- 情報セキュリティ対策を,“技術的セキュリティ対策”,“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき,“物理的セキュリティ対策”の例として,適切なものはどれか。
- 情報セキュリティ対策を,技術的対策,人的対策及び物理的対策の三つに分類したとき,物理的対策の例として適切なものはどれか。
- 情報セキュリティ方針に関する記述として,適切なものはどれか。
- 情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか。
- 所属するグループ又はメンバに設定した属性情報によって,人事ファイルへのアクセス権を管理するシステムがある。人事部グループと,所属するメンバA〜Dの属性情報が次のように設定されているとき,人事ファイルを参照可能な人数と更新可能な人数の組合せはどれか。
- 所属するグループ及び個人の属性情報によって,人事ファイルへのアクセスをコントロールするシステムがある。人事部グループの属性情報と,そこに所属する 4 人の個人の属性情報が次の条件の場合,人事ファイルを参照又は更新可能な人数の組合せはどれか。
- 攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか。
- 攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか。
- 攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか。
- 攻撃者が,システムの利用者になりすましてシステム管理者に電話をかけ,パスワードを忘れたと言ってパスワードを初期化してもらい,システムに侵入した。このような行為を何というか。
- 文書をAさんからBさんに送るとき,公開鍵暗号方式を用いた暗号化とディジタル署名によって,セキュリティを確保したい。このとき,Aさんの公開鍵が使われる場面はどれか。
- 暗号化に関する記述のうち,適切なものはどれか。
- 暗号化方式の特徴について記した表において,表中のa〜dに入れる字句の適切な組合せはどれか。
- 暗号化通信で使用される共通鍵暗号方式に関する記述のうち,適切なものはどれか。
- 暗号化通信で使用する鍵a〜cのうち,セキュリティ上,第三者に知られてはいけないものだけを全て挙げたものはどれか。
- 暗号方式には共通鍵暗号方式と公開鍵暗号方式がある。共通鍵暗号方式の特徴として,適切なものはどれか。
- 暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼ぶか。
- 業務中に受信した電子メールの添付文書をワープロソフトで開いたら,ワープロソフトが異常終了した。受け取った電子メールがウイルスを含んでいた可能性が考えられる場合,適切な処置はどれか。
- 機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
- 次のISMSにおける実施項目のうち,最初に行うものはどれか。
- 次のうち,無線LANで使用される暗号化規格はどれか。
- 次のような認証方式の特徴に関する記述として,適切なものはどれか。
- 次のアクセス制御方式をもつファイルシステムにおいて,ファイルAへのアクセス権の設定のうち,アクセス制御の条件を満足するものはどれか。
- 次の事例に該当する攻撃はどれか。
- 次の作業a〜dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
- 次の作業a〜dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
- 次の情報セキュリティに係る事象において,機密性,完全性及び可用性のうち,損なわれたものだけを全て挙げたものはどれか。
- 次の認証方式の特徴に関する記述として,適切なものはどれか。
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
- 無線 LAN のセキュリティにおいて,アクセスポイントが接続要求を受け取ったときに,端末固有の情報を基にアクセス制御を行う仕組みはどれか。
- 無線 LAN の通信は電波で行われるため,適切なセキュリティ対策が欠かせない。無線 LAN のセキュリティ対策のうち,無線 LAN アクセスポイントで行うセキュリティ対策<u>ではないもの</u>はどれか。
- 無線LANで使用するWPA2の機能として,適切なものはどれか。
- 無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか。
- 無線LANにおいて,あらかじめアクセスポイントへ登録された機器だけに接続を許可するセキュリティ対策はどれか。
- 無線LANにおいて,端末とアクセスポイント間で伝送されているデータの盗聴を防止するために利用されるものはどれか。
- 無線LANのアクセスポイントに備わるセキュリティ対策のうち,自身のESSIDの発信を停止するものはどれか。
- 無線LANのセキュリティにおいて,アクセスポイントがPCなどの端末からの接続要求を受け取ったときに,接続を要求してきた端末固有の情報を基に接続制限を行う仕組みはどれか。
- 無線LANのセキュリティを向上させるための対策はどれか。
- 無線LANのセキュリティ対策に関する記述として,適切なものはどれか。
- 無線LANの暗号化方式であり,WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから,より暗号強度を高めるために利用が推奨されているものはどれか。
- 無線LANの暗号化方式であるWEPは,暗号が容易に解読されてしまうという問題が指摘されている。WEPの弱点を改善し,暗号強度を高めた暗号化方式はどれか。
- 無線LANの暗号化方式はどれか。
- 物理的セキュリティ対策の不備が原因となって発生するインシデントの例として,最も適切なものはどれか。
- 特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。
- 生体認証による入退室管理システムに全社員を登録し,社内の各部屋に入室を許可する社員を設定した。退室は管理していない。a〜dの記述のうち,この入退室管理システムで実現できることだけを全て挙げたものはどれか。
- 生体認証の仕組みとして,静脈パターンを利用するものはどれか。
- 盗難にあった PC からの情報漏えいを防止するための対策として,最も適切なものはどれか。ここで,PC のログインパスワードは十分な強度があるものとする。
- 社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを閲覧した直後,Webブラウザが突然終了したり,見知らぬファイルが作成されたりするなど,マルウェアに感染した可能性が考えられる事象が発生した。このPCの利用者が最初に取るべき行動として適切なものはどれか。
- 社内のISMS活動の一環として,サーバのセキュリティについて監査を行うことになった。最初に実施することとして,適切なものはどれか。
- 社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか。
- 社内の情報セキュリティ教育に関する記述のうち,適切なものはどれか。
- 社員に対する情報セキュリティ教育の実施に関する記述 a〜d のうち,適切なものだけを全て挙げたものはどれか。
- 社外秘の情報が記録されている媒体などを情報漏えいが起こらないように廃棄する方法として,適切なものはどれか。
- 組織で策定する情報セキュリティポリシに関する記述のうち,最も適切なものはどれか。
- 組織の活動に関する記述a〜dのうち,ISMSの特徴として,適切なものだけを全て挙げたものはどれか。
- 職場でのノート PC の管理に関する記述①〜④のうち,盗難防止対策として,適切なものだけを全て挙げたものはどれか。
- 職場でのパスワードの取扱いに関する記述 a 〜 d のうち,適切なものだけを全て挙げたものはどれか。
- 職場で不要になったPCを廃棄する場合の情報漏えい対策として,最も適切なものはどれか。
- 職場のPCを使用していたところ,ウイルス対策ソフトでウイルスを検出した旨のメッセージが表示された。このPCで直ちに行うべきこととして,適切なものはどれか。
- 脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時刻に,マルウェアに感染した多数のIoT機器が特定のWebサイトへ一斉に大量のアクセスを行い,Webサイトのサービスを停止に追い込んだ。このWebサイトが受けた攻撃はどれか。
- 複数の取引記録をまとめたデータを順次作成するときに,そのデータに直前のデータのハッシュ値を埋め込むことによって,データを相互に関連付け,取引記録を矛盾なく改ざんすることを困難にすることで,データの信頼性を高める技術はどれか。
- 認証に用いられる情報a〜dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。
- 認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供する。この確認に使用されるものはどれか。
- 認証技術を,所有物による認証,身体的特徴による認証及び知識による認証の三つに分類したとき,分類と実現例①〜③の適切な組合せはどれか。
- 認証方式を“知識による認証”,“所持品による認証”及び“個人の身体的・行動的特徴による認証”の三つに分類したとき,“個人の身体的・行動的特徴による認証”に分類されるものはどれか。
- 資産A〜Dの資産価値,脅威及び脆弱性の評価値が表のとおりであるとき,最優先でリスク対応するべきと評価される資産はどれか。ここで,リスク値は,表の各項目を重み付けせずに掛け合わせることによって算出した値とする。
- 迷惑メールの対策に関して,次の記述中の a,b に入れる字句の適切な組合せはどれか。
- 迷惑メールを受信したときに避けるべき行動はどれか。
- 送信する電子メールの本文と添付ファイルを暗号化し,宛先に指定した受信者だけが内容を読むことができるようにしたい。このとき使用する技術として,最も適切なものはどれか。
- 通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには特殊なソフトウェアが必要になることもあるインターネット上のコンテンツの総称を何と呼ぶか。
- 部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として,適切なものはどれか。
- 重要な情報を保管している部屋がある。この部屋への不正な入室及び室内での重要な情報への不正アクセスに関する対策として,最も適切なものはどれか。
- 銀行やクレジットカード会社などを装った偽の Web ページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
- 限られた人にしか閲覧を許可していない紙の名簿を電子化して,名簿ファイルとして管理することにした。次のa〜dのうち,個人情報の漏えい対策として,適切なものだけを全て挙げたものはどれか。
- 電子メールで使用されるS/MIMEの説明として,適切なものはどれか。
- 電子メールにディジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場合の受信側のリスクとして,適切なものはどれか。
- 電子メールに対するウイルス検査に関する記述のうち,適切なものはどれか。
- 電子メールの内容が改ざんされていないことの確認に利用するものはどれか。
- 電子メールの安全性や信頼性に関する記述のうち,適切なものはどれか。
- 電子商取引において,取引当事者から独立している第三者機関である認証局が発行するものはどれか。
- 電子商取引において,注文した事実やその内容について否認されることを防止するために,取引の相手に実施を依頼することとして,最も適切なものはどれか。
- 電子商取引におけるディジタル署名で実現できることはどれか。
- 電子掲示板やブログに投稿するとき,図のようなゆがんだ文字の画像が表示され,それを読み取って入力するよう求められることがある。その目的はどれか。
- 電子証明書を発行するときに生成した秘密鍵と公開鍵の鍵ペアのうち,秘密鍵が漏えいした場合の対処として,適切なものはどれか。
- 電子透かし技術によってできることとして,最も適切なものはどれか。
- 顧客の氏名,住所などが記載された住所録の取扱いa〜dのうち,個人情報保護の観点から適切なものだけを全て挙げたものはどれか。
正解と解説は演習画面で、解答したあとに表示されます。
年度から解く
この単元の問題は 29年度ぶんの試験から出ています。いちばん新しいのは令和8年度です。年度から選ぶと、回ごとにまとめて解けます。