情報セキュリティ
機密性・完全性・可用性、マルウェアと攻撃手法、共通鍵暗号と公開鍵暗号、デジタル署名と電子証明書、多要素認証、ファイアウォールとゼロトラスト、ISMS(テクノロジ系・最頻出)
25
全問
5
基礎 A
15
標準 B
5
応用 C
情報セキュリティの3要素のうち、可用性を確保するための施策として最も適切なものはどれか。...
情報セキュリティにおける脅威、脆弱性、リスクの関係を説明したものとして、最も適切なものはどれか。...
情報セキュリティのリスクマネジメントにおいて、リスクアセスメントに含まれる活動の組合せとして最も適切なものはどれか。...
取り扱う個人情報の量に見合った安全管理が難しいと判断した企業が、個人情報を収集する会員サービスそのものを終了した。この判...
他のプログラムに寄生することなく、自分自身の複製をネットワーク経由で広げて感染を拡大させるマルウェアはどれか。...
経理担当者宛に、取引先の担当者名で「振込先の口座を変更した」というメールが届いた。差出人名は普段と同じだが、メールアドレ...
フィッシングと呼ばれる手口の説明として、最も適切なものはどれか。...
ソーシャルエンジニアリングに該当する行為はどれか。...
Webアプリケーションに対するSQLインジェクションの説明として、最も適切なものはどれか。...
クロスサイトスクリプティングによって被害が生じる仕組みの説明として、最も適切なものはどれか。...
DoS攻撃とDDoS攻撃を比較した記述として、最も適切なものはどれか。...
他のサービスから流出した利用者IDとパスワードの組合せをそのまま使い、別のサービスへの不正ログインを試みる攻撃はどれか。...
堅固な対策を講じていた大手製造業A社が、セキュリティ対策の手薄な部品供給元B社のネットワークを踏み台にされ、設計情報を盗...
業務効率化のため、従業員が会社の承認を得ずに個人契約のオンラインストレージへ社内資料を保存していることが判明した。組織の...
生成AIの普及に伴って懸念されるセキュリティ上の脅威に関する記述として、最も適切なものはどれか。...
共通鍵暗号方式と公開鍵暗号方式を比較した記述として、最も適切なものはどれか。...
HTTPS通信などで用いられるハイブリッド暗号方式の説明として、最も適切なものはどれか。...
デジタル署名(電子署名)の作成と検証の仕組みに関する記述として、最も適切なものはどれか。...
Webブラウザが、接続先のWebサイトのサーバ証明書を信頼できると判断する根拠として、最も適切なものはどれか。...
社内システムのログインを多要素認証にしたい。従来のパスワードに追加する方式として最も適切なものはどれか。...
生体認証における本人拒否率と他人受入率の関係に関する記述として、最も適切なものはどれか。...
公開Webサーバが侵入されても社内LANへ被害が広がらないよう、そのサーバを社内LANとインターネットの双方から分離した...
情報セキュリティポリシを構成する3階層のうち、最上位に位置付けられる文書に記載する内容として最も適切なものはどれか。...
ISMS(情報セキュリティマネジメントシステム)とプライバシーマーク制度に関する記述として、最も適切なものはどれか。...
マルウェア感染が疑われる事象が起きたときに、被害の拡大防止と復旧を組織として進められるよう、平時から整えておく体制として...