シカクモン

情報セキュリティ

機密性・完全性・可用性、マルウェアと攻撃手法、共通鍵暗号と公開鍵暗号、デジタル署名と電子証明書、多要素認証、ファイアウォールとゼロトラスト、ISMS(テクノロジ系・最頻出)

25

全問

5

基礎 A

15

標準 B

5

応用 C

問1A

情報セキュリティの3要素のうち、可用性を確保するための施策として最も適切なものはどれか。...

問2B

情報セキュリティにおける脅威、脆弱性、リスクの関係を説明したものとして、最も適切なものはどれか。...

問3B

情報セキュリティのリスクマネジメントにおいて、リスクアセスメントに含まれる活動の組合せとして最も適切なものはどれか。...

問4A

取り扱う個人情報の量に見合った安全管理が難しいと判断した企業が、個人情報を収集する会員サービスそのものを終了した。この判...

問5A

他のプログラムに寄生することなく、自分自身の複製をネットワーク経由で広げて感染を拡大させるマルウェアはどれか。...

問6B

経理担当者宛に、取引先の担当者名で「振込先の口座を変更した」というメールが届いた。差出人名は普段と同じだが、メールアドレ...

問7B

フィッシングと呼ばれる手口の説明として、最も適切なものはどれか。...

問8A

ソーシャルエンジニアリングに該当する行為はどれか。...

問9B

Webアプリケーションに対するSQLインジェクションの説明として、最も適切なものはどれか。...

問10C

クロスサイトスクリプティングによって被害が生じる仕組みの説明として、最も適切なものはどれか。...

問11B

DoS攻撃とDDoS攻撃を比較した記述として、最も適切なものはどれか。...

問12B

他のサービスから流出した利用者IDとパスワードの組合せをそのまま使い、別のサービスへの不正ログインを試みる攻撃はどれか。...

問13C

堅固な対策を講じていた大手製造業A社が、セキュリティ対策の手薄な部品供給元B社のネットワークを踏み台にされ、設計情報を盗...

問14B

業務効率化のため、従業員が会社の承認を得ずに個人契約のオンラインストレージへ社内資料を保存していることが判明した。組織の...

問15C

生成AIの普及に伴って懸念されるセキュリティ上の脅威に関する記述として、最も適切なものはどれか。...

問16A

共通鍵暗号方式と公開鍵暗号方式を比較した記述として、最も適切なものはどれか。...

問17C

HTTPS通信などで用いられるハイブリッド暗号方式の説明として、最も適切なものはどれか。...

問18B

デジタル署名(電子署名)の作成と検証の仕組みに関する記述として、最も適切なものはどれか。...

問19B

Webブラウザが、接続先のWebサイトのサーバ証明書を信頼できると判断する根拠として、最も適切なものはどれか。...

問20B

社内システムのログインを多要素認証にしたい。従来のパスワードに追加する方式として最も適切なものはどれか。...

問21C

生体認証における本人拒否率と他人受入率の関係に関する記述として、最も適切なものはどれか。...

問22B

公開Webサーバが侵入されても社内LANへ被害が広がらないよう、そのサーバを社内LANとインターネットの双方から分離した...

問23B

情報セキュリティポリシを構成する3階層のうち、最上位に位置付けられる文書に記載する内容として最も適切なものはどれか。...

問24B

ISMS(情報セキュリティマネジメントシステム)とプライバシーマーク制度に関する記述として、最も適切なものはどれか。...

問25B

マルウェア感染が疑われる事象が起きたときに、被害の拡大防止と復旧を組織として進められるよう、平時から整えておく体制として...