平成24年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はディジタル署名(4問)・LAN(3問)・ファイアウォール(3問)・機密(3問)・DNS(2問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのはネットワーク(5問)です。
- ネットワーク5問
- 情報セキュリティ管理3問
- 攻撃手法3問
- 認証・認可技術3問
- アプリケーションセキュリティ1問
- サービスマネジメント1問
- システム監査1問
- システム開発技術1問
- セキュアプロトコル1問
- ソフトウェア開発管理技術1問
- データベース1問
- ネットワークセキュリティ1問
- 公開鍵基盤1問
- 暗号技術1問
- 認証技術1問
この回で出た問題
- 問1クリックジャッキング攻撃に該当するものはどれか。
- 問2作成者によってディジタル署名された電子文書に,タイムスタンプ機関がタイムスタンプを付与した。この電子文書を公開する場合のタイムスタンプの効果のうち,適切なものはどれか。
- 問3ディジタル証明書に関する記述のうち,適切なものはどれか。
- 問4米国 NIST が制定した,AES における鍵長の条件はどれか。
- 問5コンティンジェンシープランにおける留意点はどれか。
- 問6JIS Q 27001:2006 における情報システムのリスクとその評価に関する記述のうち,適切なものはどれか。
- 問7ファイアウォールにおいて,自ネットワークのホストへの侵入を防止する対策のうち,IP スプーフィング(spoofing)攻撃の対策について述べたものはどれか。
- 問8サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
- 問9PCI データセキュリティ基準(PCI DSS Version 2.0)の要件のうち,詳細要件の選択肢として,WAF の導入を含むものはどれか。
- 問10DMZ 上のコンピュータがインターネットからの ping に応答しないようにファイアウォールのセキュリティルールを定めるとき,“通過禁止”に設定するものはどれか。
- 問11有料の公衆無線 LAN サービスにおいて実施される,ネットワークサービスの不正利用に対するセキュリティ対策の方法と目的はどれか。
- 問12送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。
- 問13迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- 問14DNS の再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏み台にされることを防止する対策はどれか。
- 問15SMTP-AUTH を使ったメールセキュリティ対策はどれか。
- 問16SQL インジェクション対策について,Web アプリケーションの実装における対策と Web アプリケーションの実装以外の対策として,ともに適切なものはどれか。
- 問17無線 LAN で用いられる SSID の説明として,適切なものはどれか。
- 問18シリアル回線で使用するものと同じデータリンクのコネクション確立やデータ転送を,LAN 上で実現するプロトコルはどれか。
- 問19ネットワーク管理プロトコルである SNMP バージョン 1 のメッセージタイプのうち,事象の発生をエージェント自身が自発的にマネージャに知らせるために使用するものはどれか。
- 問20WebDAV の特徴はどれか。
- 問21SQL の GRANT 文による権限定義に関する記述のうち,適切なものはどれか。
- 問22システム開発で行われる各テストについて,そのテスト要求事項が定義されるアクティビティとテストの組合せのうち,適切なものはどれか。
- 問23開発した製品で利用している新規技術に関して特許の出願を行った。日本において特許権の取得が可能なものはどれか。
- 問24IT サービスマネジメントの情報セキュリティ管理プロセスに対して,JIS Q 20000-1 が要求している事項はどれか。
- 問25内部監査として実施したシステム監査で,問題点を検出後,改善勧告を行うまでの間に監査人が考慮すべき事項として,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。