情報セキュリテマネジメント試験令和元年度秋期過去問(解説なし) 設問数: 50 問
価格: 0円
総利用数: 5 回
問題を解く 問題文正答率:50.00%
問1 BEC(Business E-mail Compromise)に該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=942 🔗
問題文正答率:50.00%
問2 参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を,IPA が情報ハブになって集約し、参加組織間で共有する取組はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=943 🔗
問題文正答率:50.00%
問3 JIS Q 27001:2014(情報セキュリティマネジメントシステム―要求事項)において,リスクを受容するプロセスに求められるものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=944 🔗
問題文正答率:50.00%
問4 退職する従業員による不正を防ぐための対策のうち,IPA“組織における内部不正防止ガイドライン(第4版)”に照らして,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=945 🔗
問題文正答率:50.00%
問5 JIS Q 27000:2019 (情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因を除去し、再発を防止するためのものとして定義されているものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=946 🔗
問題文正答率:25.00%
問6 ネットワークカメラなどの IoT機器ではTCP 23 番ポートへの攻撃が多い理由はどれか。
選択肢
ア TCP 23 番ポートは IoT 機器の操作用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使って不正ログインが容易に成功し,不正に IoT 機器を操作できることが多いから
イ TCP 23 番ポートは IoT 機器の操作用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールを IoT 機器に送信するという攻撃ができることが多いから
ウ TCP 23 番ポートは IoT 機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,初期パスワードを使って不正ログインが容易に成功し,不正に IoT機器を操作できることが多いから
エ TCP 23 番ポートは IoT 機器へのメール送信用プロトコルで使用されており,そのプロトコルを用いると,マルウェアを添付した電子メールを IoT 機器に送信するという攻撃ができることが多いから
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=947 🔗
問題文正答率:50.00%
問7 SPF(Sender Policy Framework) の仕組みはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=948 🔗
問題文正答率:25.00%
問8 A 社では現在, インターネット上の Web サイトを内部ネットワークの PC 上の Web ブラウザから参照している。新たなシステムを導入し, DMZ 上に用意した VDI (Virtual Desktop Infrastructure) サーバに PC からログインし、インターネット上の Web サイトを VDI サーバ上の仮想デスクトップの Web ブラウザから参照するように変更する。この変更によって期待できるセキュリティ上の効果はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=949 🔗
問題文正答率:25.00%
問9 JIS Q 27002:2014 には記載されていないが, JIS Q 27017:2016 において記載されている管理策はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=950 🔗
問題文正答率:50.00%
問10 シャドーITに該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=951 🔗
問題文正答率:25.00%
問11 ステガノグラフィはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=952 🔗
問題文正答率:25.00%
問12 セキュアハッシュ関数 SHA-256 を用いてファイル A 及びファイル B のハッシュ値を算出すると,どちらも全く同じ次に示すハッシュ値 n (16 進数で示すと 64 桁)となった。この結果から考えられることとして,適切なものはどれか。
ハッシュ値 n :86620f2f 152524d7 dbed4bcb b8119bb6 d493f734 0b4e7661 88565353 9e6d2074 前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=953 🔗
問題文正答率:25.00%
問13 インターネットバンキングでの MITB 攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=954 🔗
問題文正答率:25.00%
問14 WAFにおけるフォールスポジティブに該当するものはどれか。
選択肢
ア HTML の特殊文字“<”を検出したときに通信を遮断するように WAF を設定した場合,“<”などの数式を含んだ正当な HTTP リクエストが送信されたとき, WAF が攻撃として検知し,遮断する。
イ HTTP リクエストのうち, RFC などに仕様が明確に定義されておらず, Web アプリケーションソフトウェアの開発者が独自の仕様で追加したフィールドについては WAF が検査しないという仕様を悪用して,攻撃の命令を埋め込んだ HTTPリクエストが送信されたとき, WAFが遮断しない。
ウ HTTP リクエストのパラメタとして許可する文字列以外を検出したときに通信を遮断するように WAF を設定した場合,許可しない文字列を含んだ不正な HTTPリクエストが送信されたとき, WAF が攻撃として検知し,遮断する。
エ 悪意のある通信を正常な通信と見せかけ, HTTP リクエストを分割して送信されたとき, WAF が遮断しない。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=955 🔗
問題文正答率:25.00%
問15 ボットネットにおいて C&C サーバが担う役割はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=956 🔗
問題文正答率:50.00%
問16 攻撃者が用意したサーバ X の IP アドレスが, A 社 Web サーバの FQDN に対応する IP アドレスとして, B 社 DNS キャッシュサーバに記憶された。これによって, 意図せずサーバ X に誘導されてしまう利用者はどれか。ここで, A 社, B 社の各従業員は自社の DNS キャッシュサーバを利用して名前解決を行う。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=957 🔗
問題文正答率:50.00%
問17 PC とサーバとの間で IPsec による暗号化通信を行う。通信データの暗号化アルゴリズムとして AES を使うとき,用いるべき鍵はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=958 🔗
問題文正答率:25.00%
問18 WPA3はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=959 🔗
問題文正答率:50.00%
問19 リバースブルートフォース攻撃に該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=960 🔗
問題文正答率:25.00%
問20 ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=961 🔗
問題文正答率:25.00%
問21 情報セキュリティにおいてバックドアに該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=962 🔗
問題文正答率:50.00%
問22 マルウェアの動的解析に該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=963 🔗
問題文正答率:25.00%
問23 メッセージが改ざんされていないかどうかを確認するために,そのメッセージから, ブロック暗号を用いて生成することができるものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=964 🔗
問題文正答率:25.00%
問24 リスクベース認証に該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=965 🔗
問題文正答率:50.00%
問25 攻撃者が,多数のオープンリゾルバに対して,“あるドメイン”の実在しないランダムなサブドメインを多数問い合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する事象はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=966 🔗
問題文正答率:25.00%
問26 手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。
〔手順〕 (1) 送信者は,電子メールの本文を共通鍵暗号方式で暗号化し(暗号文),その共通鍵を受信者の公開鍵を用いて公開鍵暗号方式で暗号化する(共通鍵の暗号化データ)。 (2) 送信者は,暗号文と共通鍵の暗号化データを電子メールで送信する。 (3) 受信者は,受信した電子メールから取り出した共通鍵の暗号化データを,自分の秘密鍵を用いて公開鍵暗号方式で復号し,得た共通鍵で暗号文を復号する。 前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=967 🔗
問題文正答率:50.00%
問27 クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され、技術面及び運用面の要件を定めたものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=968 🔗
問題文正答率:25.00%
問28 電子メールをドメイン A の送信者がドメイン B の宛先に送信するとき,送信者をドメイン A のメールサーバで認証するためのものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=969 🔗
問題文正答率:50.00%
問29 ハニーポットの説明はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=970 🔗
問題文正答率:25.00%
問30 Web サーバの検査におけるポートスキャナの利用目的はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=971 🔗
問題文正答率:25.00%
問31 企業において業務で使用されているコンピュータに,記憶媒体を介してマルウェアを侵入させ,そのコンピュータのデータを消去した者がいたとき,その者を処罰の対象とする法律はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=972 🔗
問題文正答率:25.00%
問32 技術者の活動に関係する法律のうち,罰則規定のないものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=973 🔗
問題文正答率:25.00%
問33 シュリンクラップ契約において, ソフトウェアの使用許諾契約が成立するのはどの時点か。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=974 🔗
問題文正答率:25.00%
問34 A 社は, B 社と著作物の権利に関する特段の取決めをせず, A 社の要求仕様に基づいて,販売管理システムのプログラム作成を B 社に委託した。この場合のプログラム著作権の原始的帰属に関する記述のうち,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=975 🔗
問題文正答率:25.00%
問35 A 社は A 社で使うソフトウェアの開発作業を B 社に実施させる契約を, B 社と締結した。締結した契約が労働者派遣であるものはどれか。
選択肢
ア A 社監督者が, B 社の雇用する労働者に,業務遂行に関する指示を行い, A 社の開発作業を行わせる。
イ B 社監督者が,B 社の雇用する労働者に指示を行って成果物を完成させ, A 社監督者が成果物の検収作業を行う。
ウ B社の雇用する労働者が, A 社の依頼に基づいて, B 社指示の下で B 社所有の機材・設備を使用し,開発作業を行う。
エ B 社の雇用する労働者が, B 社監督者の業務遂行に関する指示の下, A 社施設内で開発作業を行う。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=976 🔗
問題文正答率:50.00%
問36 常時 10 名以上の従業員を有するソフトウェア開発会社が、社内の情報セキュリティ管理を強化するために,秘密情報を扱う担当従業員の扱いを見直すこととした。労働法に照らし,適切な行為はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=977 🔗
問題文正答率:25.00%
問37 入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管理システムから売掛金管理システムに受け渡されたデータの正確性及び網羅性を確保するコントロールはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=978 🔗
問題文正答率:25.00%
問38 金融庁“財務報告に係る内部統制の評価及び監査の基準(平成 23年)”に基づいて,内部統制の基本的要素を,統制環境, リスクの評価と対応,統制活動,情報と伝達,モニタリング, IT への対応の六つに分類したときに,統制活動に該当するものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=979 🔗
問題文正答率:50.00%
問39 データの生成から入力,処理,出力,活用までのプロセス,及び組み込まれているコントロールを, システム監査人が書面上で又は実際に追跡する技法はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=980 🔗
問題文正答率:50.00%
問40 アクセス制御を監査するシステム監査人の行為のうち,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=981 🔗
問題文正答率:25.00%
問41 IT サービスマネジメントにおいて,“サービスに対する計画外の中断”, “サービスの品質の低下”,又は“顧客へのサービスにまだ影響していない事象”を何というか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=982 🔗
問題文正答率:25.00%
問42 ヒューマンエラーに起因する障害を発生しにくくする方法に,エラープルーフ化がある。運用作業におけるエラープルーフ化の例として,最も適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=983 🔗
問題文正答率:25.00%
問43 プロジェクトライフサイクルの一般的な特性はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=984 🔗
問題文正答率:25.00%
問44 あるプロジェクトの日程計画をアローダイアグラムで示す。クリティカルパスはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=985 🔗
問題文正答率:25.00%
問45 Web システムの性能指標のうち,応答時間の説明はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=986 🔗
問題文正答率:25.00%
問46 データベースのトランザクションに関する記述のうち,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=987 🔗
問題文正答率:25.00%
問47 PC が, Web サーバ,メールサーバ,他の PC などと通信を始める際に,通信相手の IPアドレスを問い合わせる仕組みはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=988 🔗
問題文正答率:50.00%
問48 RPA を活用することによって業務の改善を図ったものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=989 🔗
問題文正答率:25.00%
問49 情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって,取得者であるユーザ企業側の対応のうち,適切なものはどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=990 🔗
問題文正答率:50.00%
問50 アンケートの自由記述欄に記入された文章における単語の出現頻度などを分析する手法はどれか。
前へ 次へ 答えを表示
https://ja.mondder.com/sq?id=991 🔗
もう一度解く 書込み メモ 計算機
Official
このアカウントで公開されている過去問に解説をつけたいという方がおられましたら問題差し上げますのでご連絡下さい。。
コメント 埋め込みコード <iframe style="width:650px;max-width:100%;min-height:600px;border:none;overflow:scroll;" src="https://ja.mondder.com/embed/questions?id=24" loading="lazy"></iframe>
解説・コメント