令和3年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はLAN(2問)・TLS(2問)・cookie(2問)・アルゴリズム(2問)・クラウドサービス(2問)です。
この回の出題の内わけ
この回は 17分野にわたって出ています。いちばん多いのは攻撃手法(5問)です。
- 攻撃手法5問
- ネットワーク3問
- セキュアプロトコル2問
- 情報セキュリティ管理2問
- アプリケーションセキュリティ1問
- システム構成要素1問
- システム監査1問
- システム開発技術1問
- セキュリティ技術評価1問
- データベース1問
- ネットワークセキュリティ1問
- マルウェア・不正プログラム1問
- 公開鍵基盤1問
- 利用者認証1問
- 情報セキュリティ対策1問
- 暗号技術1問
- 認証・認可技術1問
この回で出た問題
- 問1AI による画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって AI アルゴリズムの特性を悪用し,判定結果を誤らせる攻撃はどれか。
- 問2Pass the Hash 攻撃はどれか。
- 問3PQC(Post-Quantum Cryptography)はどれか。
- 問4シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。
- 問5サイバーキルチェーンに関する説明として,適切なものはどれか。
- 問6ファイアウォールにおけるステートフルパケットインスペクションの特徴はどれか。
- 問7FIPS PUB 140-3 はどれか。
- 問8X.509 における CRL(Certificate Revocation List)に関する記述のうち,適切なものはどれか。
- 問9JIS Q 27002:2014 には記載されていないが,JIS Q 27017:2016 には記載されている管理策はどれか。
- 問10cookie に Secure 属性を設定しなかったときと比較した,設定したときの動作として,適切なものはどれか。
- 問11ネットワークカメラなどの IoT 機器では TCP 23 番ポートへの攻撃が多い理由はどれか。
- 問12外部から侵入されたサーバ及びそのサーバに接続されていた記憶媒体を調査対象としてディジタルフォレンジックスを行うことになった。このとき,稼働状態にある調査対象のサーバ,記憶媒体などから表に示す a〜d を証拠として保全する。保全の順序のうち,揮発性の観点から最も適切なものはどれか。
- 問13テンペスト攻撃を説明したものはどれか。
- 問14ルートキットの特徴はどれか。
- 問15無線 LAN の暗号化通信を実装するための規格に関する記述のうち,適切なものはどれか。
- 問16IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
- 問17TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- 問18レイヤ 3 ネットワーク内に論理的なレイヤ 2 ネットワークをカプセル化によって構築するプロトコルはどれか。
- 問19イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と,宛先 MAC アドレスの全てのビットが 1 であるブロードキャストフレームの中継について,適切な組合せはどれか。
- 問20クラス B の IP アドレスで,サブネットマスクが 16 進数の FFFFFF80 である場合,利用可能なホスト数は最大幾つか。
- 問21次の表において,“在庫”表の製品番号に参照制約が定義されているとき,その参照制約によって拒否される可能性がある操作はどれか。ここで,実線の下線は主キーを,破線の下線は外部キーを表す。
- 問22テスト担当者が,ソフトウェアを動作させてその動きを学習しながら,自身の経験に基づいて以降のテストを動的に計画して進めるテストの方法はどれか。
- 問23ブルーレイディスクで使われているコンテンツ保護技術はどれか。
- 問24情報システムの設計の例のうち,フェールソフトの考え方を適用した例はどれか。
- 問25クラウドサービスの導入検討プロセスに対するシステム監査において,クラウドサービス上に保存されている情報の保全及び消失の予防に関するチェックポイントとして,最も適切なものはどれか。
正解と解説は、答え合わせのあとに出ます。