令和5年度 秋期|情報処理安全確保支援士試験
この回には 25問あります。
この回で多くの問題に出た用語はテスト(3問)・デジタル署名(3問)・デジタル証明書(3問)・マルウェア(3問)・DNS(2問)です。
この回の出題の内わけ
この回は 15分野にわたって出ています。いちばん多いのはネットワーク(3問)です。
- ネットワーク3問
- 攻撃手法3問
- 認証・認可技術3問
- システム開発技術2問
- セキュアプロトコル2問
- 公開鍵基盤2問
- 情報セキュリティ管理2問
- サービスマネジメント1問
- システム監査1問
- セキュリティ技術評価1問
- データベース1問
- ネットワークセキュリティ1問
- マルウェア・不正プログラム1問
- 利用者認証1問
- 認証技術1問
この回で出た問題
- 問1Web アプリケーションソフトウェアの脆弱性を悪用する攻撃手法のうち,入力した文字列が PHP の exec 関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。
- 問2TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- 問3VA(Validation Authority)の役割はどれか。
- 問4XML デジタル署名の特徴として,適切なものはどれか。
- 問5クリプトジャッキングに該当するものはどれか。
- 問6マルウェア Mirai の動作はどれか。
- 問7インターネットバンキングでの MITB 攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。
- 問8SAML(Security Assertion Markup Language)の説明はどれか。
- 問9公開鍵基盤における CPS(Certification Practice Statement)に該当するものはどれか。
- 問10総務省及び国立研究開発法人情報通信研究機構(NICT)が 2019 年 2 月から実施している取組 “NOTICE” に関する記述のうち,適切なものはどれか。
- 問11JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。
- 問12脆弱性管理,測定,評価を自動化するために NIST が策定した基準はどれか。
- 問13DNSSEC に関する記述のうち,適切なものはどれか。
- 問14OAuth 2.0 に関する記述のうち,適切なものはどれか。
- 問15通信の暗号化や利用者の認証の機能をもち,遠隔にあるコンピュータに安全にログインするためのプロトコルはどれか。
- 問16電子メールをスマートフォンのメール・アプリケーションプログラムで受信する際のメールサーバとスマートフォンとの間の通信を,メール本文を含めて暗号化するプロトコルはどれか。
- 問17セキュリティ対策として,次の条件の下でデータベース(DB)サーバを DMZ から内部ネットワークに移動するような次のネットワーク構成の変更を計画している。このとき,ステートフルパケットフィルタリング型のファイアウォール(FW)において,必要となるフィルタリングルールの変更のうちの一つはどれか。
- 問18クラス C のネットワークを,50 ノードずつ収納できる四つのサブネットに分割した場合のサブネットマスクはどれか。
- 問19複数ノードから成るグループにマルチキャストでデータを送るときに,宛先として使用できる IP アドレスはどれか。
- 問20DHCP のクライアントが,サーバから配布された IPv4 アドレスを,クライアント自身のホストアドレスとして設定する際に,そのアドレスが他のホストに使用されていないことを,クライアント自身でも確認することが推奨されている。この確認に使用するプロトコルとして,適切なものはどれか。
- 問21DBMS のデータディクショナリはどれか。
- 問22目的別のサービスが多数連携して動作する大規模な分散型のシステムでは,障害時の挙動を予知することが困難である。このようなシステムにおいて,ステージング環境や本番環境で意図的に障害を引き起こしてシステムの挙動を観察し,発見した問題を修正することを継続的に実施し,システムの耐障害性及びシステム運用の信頼性を高めていく手法はどれか。
- 問23アジャイル開発手法の説明のうち,スクラムのものはどれか。
- 問24JIS Q 20000-1:2020(サービスマネジメントシステム要求事項)を適用している組織において,サービスマネジメントシステム(SMS)が次の要求事項に適合している状況にあるか否かに関する情報を提供するために,あらかじめ定めた間隔で組織が実施するものはどれか。
- 問25データベースの直接修正に関して,監査人が,システム監査報告書で報告すべき指摘事項はどれか。ここで,直接修正とは,アプリケーションソフトウェアの機能を経由せずに,特権 ID を使用してデータを追加,変更又は削除することをいう。
正解と解説は、答え合わせのあとに出ます。