平成21年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はセッション(3問)・CA(2問)・DHCP(2問)・DMZ(2問)・DNS(2問)です。
この回の出題の内わけ
この回は 13分野にわたって出ています。いちばん多いのはネットワーク(5問)です。
- ネットワーク5問
- 情報セキュリティ対策4問
- アプリケーションセキュリティ2問
- システム開発技術2問
- ネットワークセキュリティ2問
- 情報セキュリティ管理2問
- 攻撃手法2問
- システム監査1問
- セキュアプロトコル1問
- ソフトウェア開発管理技術1問
- 公開鍵基盤1問
- 認証・認可技術1問
- 認証技術1問
この回で出た問題
- 問1チャレンジレスポンス方式として,適切なものはどれか。
- 問2ブラウザが Web サーバとの間で SSL で通信する際,ディジタル証明書に関する警告メッセージが表示される原因となり得るものはどれか。
- 問3SMTP-AUTH 認証はどれか。
- 問4コンティンジェンシープランにおける留意点はどれか。
- 問5企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,引き起こされ得る現象はどれか。
- 問6NIDS(ネットワーク型 IDS)を導入する目的はどれか。
- 問7クロスサイトスクリプティングによる攻撃へのセキュリティ対策に該当するものはどれか。
- 問8ウイルスの検出手法であるビヘイビア法を説明したものはどれか。
- 問9コンピュータフォレンジクスの説明として,適切なものはどれか。
- 問10ステガノグラフィの機能はどれか。
- 問11パケットフィルタリング型ファイアウォールのフィルタリングルールを用いて,本来必要なサービスに影響を及ぼすことなく防げるものはどれか。
- 問12ブルートフォース攻撃に該当するものはどれか。
- 問13レイヤ 2 スイッチや無線 LAN アクセスポイントで接続を許可する仕組みはどれか。
- 問14SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策の組合せとして,適切なものはどれか。
- 問15SLCP(共通フレーム)に従いシステム開発の要件定義の段階で実施することとして,適切なものはどれか。
- 問16ネットワークの QoS で使用されるトラフィック制御方式に関する説明のうち,適切なものはどれか。
- 問17電源オフ時に IP アドレスを保持することができない装置が,電源オン時に自装置の MAC アドレスから自装置に割り当てられている IP アドレスを知るために用いるデータリンク層のプロトコルで,ブロードキャストを利用するものはどれか。
- 問18ネットワークに接続されているホストの IP アドレスが 212.62.31.90 で,サブネットマスクが 255.255.255.224 のとき,ホストアドレスはどれか。
- 問19イーサネットのレイヤ 2 で使用されるプロトコルで,ネットワークを冗長化させる際にループの発生を防ぐものはどれか。
- 問20暗号化や認証機能をもち,リモートからの遠隔操作の機能をもったプロトコルはどれか。
- 問21Web サーバを使ったシステムにおいて,インターネットから受け取ったリクエストを Web サーバに中継する仕組みはどれか。
- 問22ブラックボックステストのテストデータの作成方法のうち,最も適切なものはどれか。
- 問23開発した製品で利用している新規技術に関して特許の出願を行った。日本において特許権の取得が可能なものはどれか。
- 問24雷サージによって通信回線に誘起された異常電圧から通信機器を防護するための装置はどれか。
- 問25IT に係る内部統制を評価し検証するシステム監査の対象となるものはどれか。
正解と解説は、答え合わせのあとに出ます。