シカクモン

情報セキュリティ

本試験の第2課題に対応する分野です。

機密性・完全性・可用性、マルウェアとランサムウェア、標的型攻撃とフィッシング、多要素認証、暗号化、ゼロトラスト、サプライチェーン攻撃、インシデント対応、DXとセキュリティ投資

20

全問

8

基礎 A

9

標準 B

3

応用 C

問1A

情報セキュリティの3要素のうち、完全性の説明として適切なものはどちらか。...

問2C

ある企業の公開Webサイトに短時間で大量のアクセスが集中する攻撃が行われ、正規の利用者がサイトを閲覧できなくなった。この...

問3A

金融機関などを装ったメールで偽のWebサイトへ誘導し、ID、パスワード、カード情報を入力させて盗み取る手口はどちらか。...

問4A

ランサムウェアの説明として適切なものはどれか。...

問5B

多要素認証の例として適切なものはどちらか。...

問6B

公開鍵暗号方式の説明として適切なものはどれか。...

問7B

ゼロトラストの考え方として適切なものはどれか。...

問8B

サプライチェーン攻撃の説明として適切なものはどちらか。...

問9B

ISMS(情報セキュリティマネジメントシステム)の説明として適切なものはどれか。...

問10A

個人情報保護法でいう個人情報に当たるものはどちらか。...

問11C

従業員が、取引先を装ったメールの添付ファイルを開いた直後に、パソコンの動作が不審になった。マルウェア感染が疑われる場合の...

問12A

標的型攻撃の説明として適切なものはどれか。...

問13A

不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)で禁止されている行為はどちらか。...

問14A

生体認証(バイオメトリクス認証)の説明として適切なものはどれか。...

問15B

DXを進める企業のサイバーセキュリティ対策の進め方として適切なものはどちらか。...

問16B

ソフトウェアの脆弱性を悪用した攻撃を防ぐための対策として適切なものはどちらか。...

問17B

個人情報保護法における要配慮個人情報の取扱いとして、適切なものはどれか。...

問18C

ある企業で、業務データがランサムウェアに暗号化され、ファイルが使えなくなった。同様の被害からの復旧に備える対策として適切...

問19B

ゼロデイ攻撃の説明として適切なものはどれか。...

問20A

Webサイトの通信を暗号化して盗聴されにくくする仕組みとして適切なものはどちらか。...