情報セキュリティ
本試験の第2課題に対応する分野です。
機密性・完全性・可用性、マルウェアとランサムウェア、標的型攻撃とフィッシング、多要素認証、暗号化、ゼロトラスト、サプライチェーン攻撃、インシデント対応、DXとセキュリティ投資
20
全問
8
基礎 A
9
標準 B
3
応用 C
情報セキュリティの3要素のうち、完全性の説明として適切なものはどちらか。...
ある企業の公開Webサイトに短時間で大量のアクセスが集中する攻撃が行われ、正規の利用者がサイトを閲覧できなくなった。この...
金融機関などを装ったメールで偽のWebサイトへ誘導し、ID、パスワード、カード情報を入力させて盗み取る手口はどちらか。...
ランサムウェアの説明として適切なものはどれか。...
多要素認証の例として適切なものはどちらか。...
公開鍵暗号方式の説明として適切なものはどれか。...
ゼロトラストの考え方として適切なものはどれか。...
サプライチェーン攻撃の説明として適切なものはどちらか。...
ISMS(情報セキュリティマネジメントシステム)の説明として適切なものはどれか。...
個人情報保護法でいう個人情報に当たるものはどちらか。...
従業員が、取引先を装ったメールの添付ファイルを開いた直後に、パソコンの動作が不審になった。マルウェア感染が疑われる場合の...
標的型攻撃の説明として適切なものはどれか。...
不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)で禁止されている行為はどちらか。...
生体認証(バイオメトリクス認証)の説明として適切なものはどれか。...
DXを進める企業のサイバーセキュリティ対策の進め方として適切なものはどちらか。...
ソフトウェアの脆弱性を悪用した攻撃を防ぐための対策として適切なものはどちらか。...
個人情報保護法における要配慮個人情報の取扱いとして、適切なものはどれか。...
ある企業で、業務データがランサムウェアに暗号化され、ファイルが使えなくなった。同様の被害からの復旧に備える対策として適切...
ゼロデイ攻撃の説明として適切なものはどれか。...
Webサイトの通信を暗号化して盗聴されにくくする仕組みとして適切なものはどちらか。...