平成26年度 春期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はHTTP(2問)・LAN(2問)・SSID(2問)・TCP(2問)・UDP(2問)です。
この回の出題の内わけ
この回は 16分野にわたって出ています。いちばん多いのは攻撃手法(5問)です。
- 攻撃手法5問
- ネットワーク3問
- セキュリティ技術評価2問
- ネットワークセキュリティ2問
- 情報セキュリティ対策2問
- アプリケーションセキュリティ1問
- システム戦略1問
- システム監査1問
- システム開発技術1問
- セキュアプロトコル1問
- データベース1問
- マルウェア・不正プログラム1問
- 企業活動1問
- 公開鍵基盤1問
- 認証・認可技術1問
- 認証技術1問
この回で出た問題
- 問1特定の認証局が発行した CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
- 問2XML 署名において署名対象であるオブジェクトの参照を指定する表記形式はどれか。
- 問3クラウドサービスにおける,従量課金を利用した EDoS(Economic Denial of Service,Economic Denial of Sustainability)攻撃の説明はどれか。
- 問4スパムメールの対策として,宛先ポート番号 25 番の通信に対して ISP が実施する OP25B の説明はどれか。
- 問5PC などに内蔵されるセキュリティチップ(TPM:Trusted Platform Module)がもつ機能はどれか。
- 問6ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はどれか。
- 問7ポリモーフィック型ウイルスの説明として,適切なものはどれか。
- 問8ICMP Flood 攻撃に該当するものはどれか。
- 問9自ネットワークのホストへの侵入を,ファイアウォールにおいて防止する対策のうち,IP スプーフィング(spoofing)攻撃の対策について述べたものはどれか。
- 問10Web サーバが HTTPS 通信の応答で cookie に Secure 属性を設定したときのブラウザの処理はどれか。
- 問11テンペスト(TEMPEST)攻撃を説明したものはどれか。
- 問12脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。
- 問13無線 LAN のセキュリティ対策に関する記述のうち,適切なものはどれか。
- 問14JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されている CWE(Common Weakness Enumeration)はどれか。
- 問15Web アプリケーションの脆弱性を悪用する攻撃手法のうち,Perl の system 関数や PHP の exec 関数など外部プログラムの呼出しを可能にするための関数を利用し,不正にシェルスクリプトや実行形式のファイルを実行させるものは,どれに分類されるか。
- 問16WAF(Web Application Firewall)のブラックリスト又はホワイトリストの説明のうち,適切なものはどれか。
- 問17SSL に対するバージョンロールバック攻撃の説明はどれか。
- 問1810 M ビット/秒の LAN で接続された 4 台のノード(A,B,C,D)のうち,2 組(A と B,C と D)のノード間でそれぞれ次のファイル転送を行った場合,LAN の利用率はおよそ何%か。ここで,転送時にはファイルの大きさの 30%に当たる各種制御情報が付加されるものとする。また,LAN ではリピータハブが使用されており,更に衝突は考えないものとする。
- 問19VoIP において,ユーザエージェント間のセッションの確立,変更,切断を行うプロトコルはどれか。
- 問20インターネット VPN を実現するために用いられる技術であり,ESP(Encapsulating Security Payload)や AH(Authentication Header)などのプロトコルを含むものはどれか。
- 問21関係モデルにおける外部キーに関する記述のうち,適切なものはどれか。
- 問22UML 2.0 において,オブジェクト間の相互作用を時間の経過に注目して記述するものはどれか。
- 問23SOA(Service Oriented Architecture)の説明はどれか。
- 問24システムの改善に向けて提出された 4 案について,評価項目を設定して採点した結果を,採点結果表に示す。効果及びリスクについては 5 段階評価とし,それぞれの評価項目の重要度に応じて,重み付け表に示すとおりの重み付けを行った上で次の式で総合評価点を算出したとき,総合評価点が最も高い改善案はどれか。
- 問25システム監査報告書に記載された改善勧告に対して,被監査部門から提出された改善計画を経営者が IT ガバナンスの観点から評価する際の方針のうち,適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。