セキュリティ実装技術|ネットワークスペシャリスト試験
この分野には 51問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語はアクセスポイント(12問)・暗号化(10問)・キャッシュ(8問)・ファイアウォール(7問)・電子メール(7問)です。問題が多い回は令和5年度 春期(5問)・平成30年度 秋期(5問)・平成28年度 秋期(5問)です。
この分野で出た問題
- 平成30年度 秋期 問21利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。
- 令和3年度 春期 問19無線 LAN で使用される規格 IEEE 802.1X が定めているものはどれか。
- 令和5年度 春期 問19認証にクライアント証明書を必要とするプロトコルはどれか。
- 令和元年度 秋期 問17Cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 令和元年度 秋期 問21DNS の再帰的な問合せを使ったサービス妨害攻撃(DNS リフレクタ攻撃)の踏み台にされることを防止する対策はどれか。
- 令和7年度 春期 問20DNSSECの機能はどれか。
- 平成29年度 秋期 問19DNSSECの機能はどれか。
- 平成26年度 秋期 問16DNSSECの機能はどれか。
- 平成29年度 秋期 問21DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp攻撃)の踏み台にされることを防止する対策はどれか。
- 平成25年度 秋期 問21DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。
- 令和4年度 春期 問21DNSの再帰的な問合せを使ったサービス妨害攻撃(DNSリフレクタ攻撃)の踏み台にされないための対策はどれか。
- 令和4年度 春期 問18DNSサーバで管理されるネットワーク情報の中で,外部に公開する必要がない情報が攻撃者によって読み出されることを防止するための,プライマリDNSサーバの設定はどれか。
- 令和6年度 春期 問21IPsecに関する記述のうち,適切なものはどれか。
- 平成30年度 秋期 問19IPsecに関する記述のうち,適切なものはどれか。
- 平成23年度 秋期 問21IPsecのAHに関する説明のうち,適切なものはどれか。
- 平成25年度 秋期 問17ISP“A”管理下のネットワークから別のISP“B”管理下の宛先へSMTPで電子メールを送信する。電子メール送信者がSMTP-AUTHを利用していない場合,スパムメール対策OP25Bによって遮断される電子メールはどれか。
- 平成28年度 秋期 問18NTP を使った増幅型の DDoS 攻撃に対して,NTP サーバが踏み台にされることを防止する対策として,適切なものはどれか。
- 令和5年度 春期 問17NTPを使った増幅型のDDoS攻撃に対して,NTPサーバが踏み台にされることを防止する対策の一つとして,適切なものはどれか。
- 平成27年度 秋期 問21TLS に関する記述のうち,適切なものはどれか。
- 令和7年度 春期 問16TLSに関する記述のうち,適切なものはどれか。
- 平成30年度 秋期 問20TLSに関する記述のうち,適切なものはどれか。
- 令和4年度 春期 問19VLAN機能をもった1台のレイヤ3スイッチに40台のPCを接続している。スイッチのポートをグループ化して複数のセグメントに分けたとき,スイッチのポートをセグメントに分けない場合に比べて得られるセキュリティ上の効果の一つはどれか。
- 平成25年度 秋期 問20VLAN機能をもった1台のレイヤ3スイッチに複数のPCを接続している。スイッチのポートをグループ化して複数のセグメントに分けるとき,セグメントを分けない場合に比べて,どのようなセキュリティ上の効果が得られるか。
- 平成30年度 秋期 問18WebサイトがWebブラウザに対して,指定された期間において,当該Webサイトへのアクセスをhttpsで行うように指示するHTTPレスポンスヘッダフィールドはどれか。
- 令和6年度 春期 問19なりすましメール対策に関する記述のうち,適切なものはどれか。
- 平成27年度 秋期 問19インターネットサービスプロバイダ(ISP)が,OP25B を導入することで得られるセキュリティ上の効果はどれか。
- 令和7年度 春期 問21スパムメールの対策として,TCPポート番号25への通信に対してISPが実施するOP25Bの例はどれか。
- 令和5年度 春期 問20スパムメールの対策として,TCPポート番号25への通信に対してISPが実施するOP25Bの例はどれか。
- 令和3年度 春期 問20スパムメールの対策として,宛先ポート番号 25 への通信に対して ISP が実施する OP25B の例はどれか。
- 平成21年度 秋期 問20パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 平成22年度 秋期 問20ファイアウォールにおいて,自ネットワークのホストへの侵入を防止する対策のうち,IPスプーフィング(spoofing)攻撃に有効なものはどれか。
- 平成27年度 秋期 問18プロキシサーバ又はリバースプロキシサーバを新たに DMZ に導入するセキュリティ強化策のうち,導入によるセキュリティ上の効果が最も高いものはどれか。
- 令和6年度 春期 問8リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
- 平成21年度 秋期 問21レイヤ2スイッチや無線LANアクセスポイントで接続を許可する仕組みはどれか。
- 平成26年度 秋期 問21利用者が別の機能によって認証された後,一定時間に限ってメールの送信を許可する仕組みはどれか。
- 平成28年度 秋期 問7図は IPv4 における IPsec のデータ形式を示している。ESP トンネルモードの電文中で,暗号化されているのはどの部分か。
- 令和5年度 春期 問9図はIPv4におけるIPsecのデータ形式を示している。ESPトンネルモードの電文中で,暗号化されているのはどの部分か。
- 平成24年度 秋期 問12図はIPv4におけるIPsecのデータ形式を示している。ESPトンネルモードの電文中で,暗号化されているのはどの部分か。
- 平成27年度 秋期 問17無線 LAN における WPA2 の特徴はどれか。
- 平成28年度 秋期 問21無線 LAN のアクセスポイントがもつプライバシセパレータ機能(アクセスポイントアイソレーション)の説明はどれか。
- 令和5年度 春期 問21無線LANで使用される規格IEEE 802.1Xが定めているものはどれか。
- 平成25年度 秋期 問19無線LANにおけるWPA2の特徴はどれか。
- 平成24年度 秋期 問21無線LANのセキュリティ対策に関する記述のうち,適切なものはどれか。
- 令和7年度 春期 問19無線LANの暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 平成23年度 秋期 問19無線LAN環境に複数台のPC,複数台のアクセスポイントと利用者認証情報を管理する1台のサーバがある。利用者認証とアクセス制御にIEEE 802.1XとRADIUSを利用する場合の特徴はどれか。
- 平成22年度 秋期 問19社内とインターネットの接続点にパケットフィルタリング型ファイアウォールを設置したネットワーク構成において,社内のPCからインターネット上のSMTPサーバに電子メールを送信するとき,ファイアウォールで通過許可とするTCPパケットのポート番号の組合せはどれか。
- 平成28年度 秋期 問20社内ネットワークとインターネットの接続点に,ステートフルインスペクション機能をもっていない,静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において,社内の PC からインターネット上の SMTP サーバに電子メールを送信できるようにするとき,ファイアウォールで通過許可とする TCP パケットのポート番号の組合せはどれか。
- 平成22年度 秋期 問21送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 16年度ぶんの試験から出ています。いちばん新しいのは令和7年度 春期です。年度別に解くと、回ごとにまとめて解けます。