情報処理安全確保支援士試験
SQLインジェクション対策について,Webアプリケーションプログラムの実装における対策と,Webアプリケーションプログラムの実装以外の対策として,ともに適切なものはどれか。 Webアプリケーションプログラムの実装における対策 Webアプリケーションプログラ…
AIによる画像認識において,認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによってAIアルゴリズムの特性を悪用し,判定結果を誤らせる攻撃はどれか。 Adaptively Chosen Message 攻撃 Adversarial Examples 攻撃 Distributed Ref…
Pass the Hash攻撃はどれか。 パスワードのハッシュ値から導出された平文パスワードを使ってログインする。 パスワードのハッシュ値だけでログインできる仕組みを悪用してログインする。 パスワードを固定し,利用者IDの文字列のハッシュ化を繰り返しながら…
PQC(Post-Quantum Cryptography)はどれか。 量子アニーリングマシンを用いて,回路サイズ,消費電力,処理速度を飛躍的に向上させた実装性能をもつ暗号方式 量子コンピュータを用いた攻撃に対しても,安全性を保つことができる暗号方式 量子コンピュータを…
シングルサインオンの実装方式の一つであるSAML認証の特徴はどれか。 IdP(Identity Provider)がSP(Service Provider)の認証要求によって利用者認証を行い,認証成功後に発行されるアサーションをSPが検証し,問題がなければクライアントがSPにアクセスす…
サイバーキルチェーンに関する説明として,適切なものはどれか。 委託先の情報セキュリティリスクが委託元にも影響するという考え方を基にしたリスク分析のこと 攻撃者がクライアントとサーバとの間の通信を中継し,あたかもクライアントとサーバが直接通信…
マルウェアの検出手法であるビヘイビア法を説明したものはどれか。 あらかじめ特徴的なコードをパターンとして登録したマルウェア定義ファイルてマルウェア検査対象と比較し,同じパターンがあればマルウェアとして検出する。 マルウェアに感染していないこ…
HSTS(HTTP Strict Transport Security)の説明はどれか。 HSTSを利用するWebサイトにWebブラウザがHTTPでアクセスした場合,Webブラウザから当該サイトへのその後のアクセスを強制的にHTTP over TLS(HTTPS)にする。 HSTSを利用するWebサイトにWebブラウザ…
ICMP Flood攻撃に該当するものはどれか。 HTTP GETコマンドを繰り返し送ることによって,攻撃対象のサーバにコンテンツ送信の負荷を掛ける。 pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を過負荷にし…
PCやスイッチングハブがもつイーサネットインタフェース(物理ポート)の,Automatic MDI/MDI-Xの機能はどれか。 コネクタの送信端子と受信端子が正しい組合せとなるように,自動で判別して切り替える機能 接続した機器のアドレスを学習し,イーサネットフレー…
WebDAVの特徴はどれか。 HTTP上のSOAPによってソフトウェア同士が通信して,ネットワーク上に分散したアプリケーションを連携させることができる。 HTTPを拡張したプロトコルを使って,サーバ上のファイルの参照,作成,削除及びバージョン管理が行える。 We…
IEEE802.1QのVLAN機能を有したスイッチにおいて,複数のVLANに所属しているポートを何と呼ぶか。 アクセスポート 代表ポート トランクポート ルートポート 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 ウ 解説 ー アクセスポートー…
IPv4において,IPパケットで送られているデータが,ICMPメッセージであることを識別できるヘッダ情報はどれか。 IPヘッダのプロトコル番号 MACヘッダのイーサタイプ値 TCPヘッダのコントロールフラグ UDPヘッダの宛先ポート番号 解答・解説 (adsbygoogle = w…
日本国内において,無線LANの規格IEEE802.11n及びIEEE802.11acで使用される周波数帯域の組合せとして,適切なものはどれか。 IEEE 802.11n IEEE 802.11ac ア 2.4GHz帯 2.4GHz帯,5GHz帯 イ 2.4GHz帯,5GHz帯 2.4GHz帯 ウ 2.4GHz帯,5GHz帯 5GHz帯 エ 2.4GHz…
クラスDのIPアドレス(224.0.0.0~239.255.255.255)に関する記述として,適切なものはどれか。 DHCPサーバが見つからないときの自動設定アドレスに使用される。 IETFでの実験用アドレスとして予約されており,一般には使用されない。 UDPなどを用いるマルチ…
TCPのコネクション確立方式である3ウェイハンドシェイクを表す図はどれか。 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 ア 解説 ー ー ー ー ー 参考書・問題集 参考情報 分野・分類 分野 テクノロジ系 大分類 技術要素 中分類 ネ…
ネットワーク管理プロトコルであるSNMPv3で使われるPDUのうち,事象の発生をエージェントが自発的にマネージャに知らせるために使用するものはどれか。ここで,エージェントとはエージェント相当のエンティティ,マネージャとはマネージャ相当のエンティティ…
シリアル回線で使用するものと同じデータリンクのコネクション確立やデータ転送を,LAN上で実現するプロトコルはどれか。 MPLS PPP PPPoE PPTP 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 ウ 解説 ー MPLSー PPPー PPPoEー PPTPー…
TCPに関する記述のうち,適切なものはどれか。 OSI基本参照モデルのネットワーク層の機能である。 ウインドウ制御の単位は,バイトではなくビットである。 確認応答がない場合は再送処理によってデータ回復を行う。 データの順序番号をもたないので,データ…
IPv4ネットワークにおいて,IPパケットの分割処理と,分割されたパケットを元に戻す再構築処理に関する記述のうち,適切なものはどれか。 IPパケットの再構築処理は宛先のホストで行われる。 IPパケットの再構築処理は中継するルータで行われる。 IPパケット…
複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に,イーサネットフレームのループの発生を防ぐためのTCP/IPネットワークインタフェース層のプロトコルはどれか。 IGMP RIP SIP スパニングツリープロトコル 解答・解説 (adsbygoogle…
リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。 CHAP PAP PPTP RADIUS 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 エ 解説 ー CHAPー PAPー PPTPー RADIUSー 参考書・問題集 …
図のように,サブネット192.168.1.0/24にPCを接続し,サブネット192.168.2.0/24にあるDHCPサーバによってPCのIPアドレスの設定を行いたい。このとき,PCからDHCPサーバに対する最初の問合せの宛先IPアドレスとして,適切なものはどれか。ここで,PCからDHCP…
IPv4ネットワークにおけるIPアドレス 127.0.0.1 に関する記述として,適切なものはどれか。 DHCPが使用できないときに自動生成されるIPアドレスとして使用される。 全ホストに対するブロードキャストアドレスとして使用される。 単一のコンピュータ上で動作…
スイッチングハブ同士を接続する際に,複数のポートを束ねて一つの論理ポートとして扱う技術はどれか。 MIME MIMO マルチパート リンクアグリゲーション 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 エ 解説 ー MIMEー MIMOー マル…
ETSI(欧州電気通信標準化機構)が提唱するNFV(Network Functions Virtualisation)に関する記述のうち,適切なものはどれか。 ONF(Open Networking Foundation)が提唱するSDN(Software-Defined Networking)を用いて,仮想化を実現する。 OpenFlowコン…
クラスBのIPアドレスで,サブネットマスクが16進数の FFFFFF80 である場合,利用可能なホスト数は最大幾つか。 126 127 254 255 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 ア 解説 ー 126ー 127ー 254ー 255ー 参考書・問題集 参…
イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と、宛先MACアドレスの全てのビットが1であるブロードキャストフレームの中継について,適切な組合せはどれか。 コリジョンの伝搬 ブロードキャスとフレームの中継 ア 伝搬…
複数台のレイヤ2スイッチで構成されるネットワークが複数の経路をもつ場合に,イーサネットフレームのループが発生することがある。そのループの発生を防ぐためのTCP/IPネットワークインタフェース層のプロトコルはどれか。 IGMP RIP SIP スパニングツリープ…
インターネットに接続されたPCの時刻合わせに使用されるプロトコルはどれか。 NNTP RTCP SNTP TFTP 解答・解説 (adsbygoogle = window.adsbygoogle || []).push({}); 解答 ウ 解説 ー NNTPー RTCPー SNTPー TFTPー 参考書・問題集 参考情報 分野・分類 分野 …