シカクモン

脅威と脆弱性

本試験の課題Ⅱに対応する分野です。

人的・物理的・技術的脅威の分類、ソーシャルエンジニアリング、内部不正と不正のトライアングル、マルウェアの種類とランサムウェア、パスワードクラック、CVE・CVSSと脆弱性管理、ゼロデイ攻撃

25

全問

6

基礎 A

14

標準 B

5

応用 C

問1A

情報セキュリティにおける脅威は、人的脅威、物理的脅威、技術的脅威に分類される。物理的脅威に該当するものはどれか。...

問2B

情報セキュリティにおける脆弱性の説明として、最も適切なものはどれか。...

問3A

ソーシャルエンジニアリングに分類される手口として、最も適切なものはどれか。...

問4B

攻撃者が入手した他人の利用者IDとパスワードを使い、正規利用者になりすまして社内システムへログインした。この行為に関する...

問5C

内部不正が発生する要因を説明する不正のトライアングル理論において、三つの要素に含まれないものはどれか。...

問6B

退職予定者による営業秘密の持ち出しを防ぐための対策として、最も適切なものはどれか。...

問7A

背後から画面や手元をのぞき見てパスワードを盗み取る行為への対策として、最も適切なものはどれか。...

問8B

廃棄する記憶媒体からの情報漏えいを防ぐための対策として、最も適切なものはどれか。...

問9B

従業員の過失による情報漏えいを防ぐための対策として、最も適切なものはどれか。...

問10B

地震や停電などの物理的脅威に対して可用性を確保する対策として、最も適切なものはどれか。...

問11A

マルウェアの分類のうち、ワームの説明として最も適切なものはどれか。...

問12B

ランサムウェアによる二重の脅迫(二重恐喝)の説明として、最も適切なものはどれか。...

問13B

キーロガーの説明として、最も適切なものはどれか。...

問14B

ボットネットにおけるC&Cサーバの役割の説明として、最も適切なものはどれか。...

問15C

ルートキットの説明として、最も適切なものはどれか。...

問16C

ファイルレスマルウェアの特徴として、最も適切なものはどれか。...

問17A

マルウェアの感染経路に関する記述として、最も適切なものはどれか。...

問18A

パスワードクラックの手法のうち、辞書攻撃の説明として最も適切なものはどれか。...

問19C

リバースブルートフォース攻撃の説明として、最も適切なものはどれか。...

問20C

脆弱性情報の管理に用いられるCVSSの説明として、最も適切なものはどれか。...

問21B

ゼロデイ攻撃の説明として、最も適切なものはどれか。...

問22B

サポートが終了したソフトウェアを使い続けることのリスクとして、最も適切なものはどれか。...

問23B

シャドーITの説明として、最も適切なものはどれか。...

問24B

従業員によるSNSの利用について組織が講じる対策として、最も適切なものはどれか。...

問25B

標的型攻撃メールを見分ける際の着眼点として、最も適切なものはどれか。...