平成24年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はパターン(3問)・DNS(2問)・HTTP(2問)・LAN(2問)・アルゴリズム(2問)です。
この回の出題の内わけ
この回は 14分野にわたって出ています。いちばん多いのは攻撃手法(4問)です。
- 攻撃手法4問
- 認証・認可技術3問
- ソフトウェア開発管理技術2問
- ネットワーク2問
- 公開鍵基盤2問
- 利用者認証2問
- 情報セキュリティ対策2問
- 情報セキュリティ管理2問
- システム監査1問
- システム開発技術1問
- セキュリティ技術評価1問
- データベース1問
- ネットワークセキュリティ1問
- マルウェア・不正プログラム1問
この回で出た問題
- 問1特定の CA が発行した CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
- 問2IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- 問3SEO(Search Engine Optimization)ポイズニングの説明はどれか。
- 問42011 年に経済産業省が公表した“クラウドサービス利用のための情報セキュリティマネジメントガイドライン”が策定された目的について述べたものはどれか。
- 問5スパムメールの対策として,宛先ポート番号 25 番の通信に対して ISP が実施する OP25B の説明はどれか。
- 問6ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- 問7ポリモーフィック型ウイルスの説明として,適切なものはどれか。
- 問8FIPS 140-2 を説明したものはどれか。
- 問9特定の情報資産の漏えいに関するリスク対応のうち,リスク回避に該当するものはどれか。
- 問10ICMP Flood 攻撃に該当するものはどれか。
- 問11標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- 問12ディジタルフォレンジックスを説明したものはどれか。
- 問13ゼロデイ攻撃の特徴はどれか。
- 問14SSL に関する記述のうち,適切なものはどれか。
- 問15WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。
- 問16SSL に対するバージョンロールバック攻撃の説明はどれか。
- 問17ネットワークを構成する装置の用途や機能に関する記述のうち,適切なものはどれか。
- 問18DNSSEC に関する記述として,適切なものはどれか。
- 問192 台の PC を IPv6 ネットワークに接続するとき,2 台ともプレフィックスが 2001:db8:100:1000::/56 の IPv6 サブネットに入るようになる IP アドレスの組合せはどれか。
- 問20HTTP の認証機能を利用するクライアント側の処理として,適切なものはどれか。
- 問21データベースのデータを更新するトランザクションが,実行途中で異常終了したとき,更新中のデータに対して行われる処理はどれか。
- 問22オブジェクト指向における情報隠蔽に関する記述として,適切なものはどれか。
- 問23特許権に関する記述のうち,適切なものはどれか。
- 問24ソフトウェア開発・保守の工程において,リポジトリを構築する理由として,最も適切なものはどれか。
- 問25システム監査で用いる統計的サンプリングに関する記述のうち,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。