平成25年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はDNS(3問)・TCP(3問)・アクセス制御(2問)・ウイルス(2問)・キャッシュ(2問)です。
この回の出題の内わけ
この回は 13分野にわたって出ています。いちばん多いのはネットワーク(4問)です。
- ネットワーク4問
- 攻撃手法4問
- 情報セキュリティ対策3問
- 情報セキュリティ管理3問
- 認証・認可技術3問
- システム構成要素1問
- システム監査1問
- システム開発技術1問
- セキュリティ技術評価1問
- ソフトウェア開発管理技術1問
- データベース1問
- ネットワークセキュリティ1問
- 公開鍵基盤1問
この回で出た問題
- 問1APT(Advanced Persistent Threats)の説明はどれか。
- 問2DNSSEC(DNS Security Extensions)の機能はどれか。
- 問3PKI を構成する OCSP(Online Certificate Status Protocol)を利用する目的はどれか。
- 問4図のような構成と通信サービスのシステムにおいて,Web アプリケーションの脆弱性対策としてネットワークのパケットをキャプチャして WAF による検査を行うとき,WAF の設置場所として最も適切な箇所はどこか。ここで,WAF には通信を暗号化したり,復号したりする機能はないものとする。
- 問5サイドチャネル攻撃の説明はどれか。
- 問6SMTP-AUTH における認証の動作を説明したものはどれか。
- 問7無線 LAN 環境に複数台の PC,複数のアクセスポイント及び利用者認証情報を管理する 1 台のサーバがある。利用者認証とアクセス制御に IEEE 802.1X と RADIUS を利用する場合の実装方法はどれか。
- 問8CSIRT の説明として,適切なものはどれか。
- 問9NIST の定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が,仮想サーバのゲスト OS に係る設定作業及びセキュリティパッチ管理作業を実施可かどうかの組合せのうち,適切なものはどれか。
- 問10基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。
- 問11CRYPTREC の活動内容はどれか。
- 問12企業の DMZ 上で 1 台の DNS サーバをインターネット公開用と社内用で共用している。この DNS サーバが,DNS キャッシュポイズニングの被害を受けた結果,直接引き起こされ得る現象はどれか。
- 問13ウイルスの検出手法であるビヘイビア法を説明したものはどれか。
- 問14DoS 攻撃の一つである Smurf 攻撃の特徴はどれか。
- 問15ダウンローダ型ウイルスが内部ネットワークの PC に感染した場合に,インターネット経由で他のウイルスがダウンロードされることを防ぐ対策として,最も有効なものはどれか。
- 問16スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明はどれか。
- 問17IEEE 802.11a や IEEE 802.11b で採用されているアクセス制御方式はどれか。
- 問18IPv6 グローバルユニキャストアドレスはどれか。
- 問19TCP のフロー制御に関する記述のうち,適切なものはどれか。
- 問20電子メールが配送される途中に経由した MTA の IP アドレスや時刻などの経由情報を,MTA が付加するヘッダフィールドはどれか。
- 問21関係データベースのビューを利用する目的はどれか。
- 問22既存システムを基に,新システムのモデル化を行う場合の DFD 作成の手順として,適切なものはどれか。
- 問23SOA(Service Oriented Architecture)でサービスを設計する際の注意点のうち,適切なものはどれか。
- 問24情報システムの設計のうち,フェールソフトの例はどれか。
- 問25新システムへの移行に関するシステム監査で確認した状況のうち,指摘事項に該当するものはどれか。
正解と解説は、答え合わせのあとに出ます。