基本情報技術者(科目A)過去問集 - 情報セキュリティ対策

令和7年6月修了試験 問31
入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなかったIDカードでの退室を許可しない,又は退室時の認証に用いられなかったIDカードでの再入室を許可しないコントロールを行う仕組みはどれか。
TPMORTwo Person Minimum Occupancy Rule
アンチパスバック
インターロックゲート
パニックオープン
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令4修7問41
令和7年6月修了試験 問32
内部ネットワークのPCからインターネット上のWebサイトを参照するときに,DMZに設置したVDIVirtual Desktop Infrastructureサーバ上のWebブラウザを利用すると,未知のマルウェアがPCにダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出すVDIサーバの動作の特徴はどれか。
Webサイトからの受信データを受信処理した後,IPsecカプセル化し,PCに送信する。
Webサイトからの受信データを受信処理した後,実行ファイルを削除し,その他のデータをPCに送信する。
Webサイトからの受信データを受信処理した後,生成したデスクトップ画面の画像データだけをPCに送信する。
Webサイトからの受信データを受信処理した後,不正なコード列が検知されない場合だけPCに送信する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令6修6問32〕〔令5修6問32
令和7年1月修了試験 問32
伝達したいメッセージを画像データなどのコンテンツに埋め込み,埋め込んだメッセージの存在を秘匿する技術はどれか。
CAPTCHA
クリックジャッキング
ステガノグラフィ
ストレッチング
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和6年12月修了試験 問31
マルウェア対策ソフトでのフォールスネガティブに該当するものはどれか。
マルウェアに感染していないファイルを,マルウェアに感染していないと判断する。
マルウェアに感染していないファイルを,マルウェアに感染していると判断する。
マルウェアに感染しているファイルを,マルウェアに感染していないと判断する。
マルウェアに感染しているファイルを,マルウェアに感染していると判断する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令6修1問31
令和6年12月修了試験 問32
情報漏えい対策に該当するものはどれか。
チェックサムを付加してデータを送信する。
データが保存されるストレージミラーリングする。
データバックアップ媒体のコピーを遠隔地に保管する。
ノート型PCのストレージ暗号化する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平29修12問44〕〔平27修12問43〕〔平26秋問38〕〔平25修6問46
令和6年12月修了試験 問33
侵入者やマルウェアの挙動を調査するために,意図的に脆弱性をもたせたシステム又はネットワークはどれか。
DMZ
SIEM
ハニーポット
ボットネット
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令3修6問44〕〔平31春問44
令和6年7月修了試験 問31
IPSの説明はどれか。
Webサーバなどの負荷を軽減するために,暗号化復号の処理を高速に行う専用ハードウェア
許可されていない者による入室を防ぐために,指紋,虹彩などの生体情報を用いて本人認証を行うシステム
サーバネットワークへの侵入を防ぐために,不正な通信を検知して遮断する装置
システムの脆弱性を見つけるために,疑似的に攻撃を行い侵入を試みるツール
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令3修7問42
令和6年7月修了試験 問32
ステガノグラフィはどれか。
画像などのデータの中に,秘密にしたい情報を他者に気付かれることなく埋め込む。
検索エンジンの巡回ロボットにWebページの閲覧者とは異なる内容を応答し,該当Webページの検索順位が上位に来るようにする。
検査対象の製品に,問題を引き起こしそうなJPEG画像などのテストデータを送信し読み込ませて,製品の応答や挙動から脆弱性を検出する。
コンピュータには認識できないほどゆがんだ文字を画像として表示し,利用者に文字を認識させて入力させることによって,利用者が人であることを確認する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和6年6月修了試験 問31
インターネットと社内サーバの間にファイアウォールが設置されている環境で,時刻同期の通信プロトコルを用いて社内サーバの時刻をインターネット上の時刻サーバの正確な時刻に同期させる。このとき,ファイアウォールで許可すべき時刻サーバとの間の通信プロトコルはどれか。
FTPTCPポート番号21)
NTPUDPポート番号123)
SMTPTCPポート番号25)
SNMPTCP及びUDPポート番号161及び162)
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和6年6月修了試験 問33
インターネットとの接続において,ファイアウォールNAPT機能によるセキュリティ上の効果はどれか。
DMZ上にある公開Webサーバ脆弱性を悪用する攻撃を防御できる。
インターネットから内部ネットワークへの侵入を検知し,検知後の通信を遮断できる。
インターネット上の特定のWebサービスを利用するHTTP通信を検知し,遮断できる。
内部ネットワークからインターネットにアクセスする利用者PCについて,インターネットからの不正アクセスを困難にすることができる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和5年7月修了試験 問31
情報セキュリティ対策のクリアデスクに該当するものはどれか。
PCのデスクトップ上のフォルダなどを整理する。
PCを使用中に離席した場合,一定時間経過すると,パスワードで画面ロックされたスクリーンセーバに切り替わる設定にしておく。
帰宅時,ノートPCを机の上に出したままにせず,施錠できるキャビネットに保管する。
机の上に置いたノートPCを,セキュリティワイヤで机に固定する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和5年7月修了試験 問32
DNSキャッシュサーバに対して外部から行われるキャッシュポイズニング攻撃への対策のうち,適切なものはどれか。
外部ネットワークからの再帰的な問合せにも応答できるように,コンテンツサーバキャッシュサーバを兼ねさせる。
再帰的な問合せに対しては,内部ネットワークからのものだけを許可するように設定する。
再帰的な問合せを行う際の送信元のポート番号を固定する。
再帰的な問合せを行う際のトランザクションIDを固定する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令2修1問42
令和5年6月修了試験 問31
IDSの機能はどれか。
PCにインストールされているソフトウェア製品が最新のバージョンであるかどうかを確認する。
検査対象の製品にテストデータを送り,製品の応答や挙動から脆弱性を検出する。
サーバネットワークを監視し,侵入や侵害を検知した場合に管理者へ通知する。
情報システムの運用管理状況などの情報セキュリティ対策状況と企業情報を入力し,組織の情報セキュリティへの取組み状況を自己診断する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令4修12問38〕〔令3修6問41〕〔平30秋問42
令和5年公開問題 問10
図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適切な箇所はどこか。ここで,WAFには通信を暗号化したり,復号したりする機能はないものとする。

a
b
c
d
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令5修1問43〕〔令1修12問40〕〔平30修7問40
令和5年1月修了試験 問35
2要素認証に該当する組みはどれか。
クライアント証明書ハードウェアトークン
静脈認証指紋認証
パスワード認証静脈認証
パスワード認証秘密の質問の答え
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和5年1月修了試験 問38
ワームの検知方式の一つとして,検査対象のファイルからSHA-256を使ってハッシュ値を求め,既知のワーム検体ファイルハッシュ値データベースと照合する方式がある。この方式によって,検知できるものはどれか。
ワーム検体と同一のワーム
ワーム検体と特徴あるコード列が同じワーム
ワーム検体とファイルサイズが同じワーム
ワーム検体の亜種に該当するワーム
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令3修7問43〕〔令1修7問44〕〔平29修1問42〕〔平27秋問43
令和4年12月修了試験 問39
化学製品を製造する化学プラントに,情報ネットワークと制御ネットワークがある。この二つのネットワークを接続し,その境界に,制御ネットワークセキュリティを高めるためにDMZを構築し,制御ネットワーク内の機器のうち,情報ネットワークとの通信が必要なものをこのDMZに移した。DMZに移した機器はどれか。
溫度,流量,圧力などを計測するセンサ
コントローラからの測定値を監視し,設定値(目標値)を入力する操作端末
センサからの測定値が設定値に一致するように調整するコントローラ
定期的にソフトウェアをアップデートする機器に対して,情報ネットワークから入手したアップデートソフトウェアを提供するパッチ管理サーバ
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和4年12月修了試験 問41
SQLインジェクション攻撃による被害を防ぐ方法はどれか。
入力された文字が,データベースへの問合せや操作において,特別な意味をもつ文字として解釈されないようにする。
入力にHTMLタグが含まれていたら,HTMLタグとして解釈されない他の文字列に置き換える。
入力に上位ディレクトリを指定する文字列(../)が含まれているときは受け付けない。
入力の全体の長さが制限を超えているときは受け付けない。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令3修1問41〕〔令1修7問41〕〔平30春問41
令和4年12月修了試験 問44
WAFの説明はどれか。
Webアプリケーションへの攻撃を検知し,阻止する。
Webブラウザの通信内容を改ざんする攻撃をPC内で監視し,検出する。
サーバのOSへの不正なログインを監視する。
ファイルへのマルウェア感染を監視し,検出する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令4修7問42〕〔令3修1問44〕〔平28秋問42
令和4年6月修了試験 問44
ICカードの耐タンパ性を高める対策はどれか。
ICカードICカードリーダとが非接触の状態で利用者を認証して,利用者の利便性を高めるようにする。
故障に備えてあらかじめ作成した予備のICカードを保管し,故障時に直ちに予備カードに交換して利用者がICカードを使い続けられるようにする。
信号の読出し用プローブの取付けを検出するとICチップ内の保存情報を消去する回路を設けて,ICチップ内の情報を容易には解析できないようにする。
利用者認証ICカードを利用している業務システムにおいて,退職者のICカードは業務システム側で利用を停止して,他の利用者が利用できないようにする。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令1修6問45
令和4年1月修了試験 問43
デジタルフォレンジックスの説明として,適切なものはどれか。
あらかじめ設定した運用基準に従って,メールサーバを通過する送受信メールフィルタリングすること
外部からの攻撃や不正なアクセスからサーバを防御すること
磁気ディスクなどの書換え可能な記憶媒体を廃棄する前に,単に初期化するだけではデータを復元できる可能性があるので,任意のデータ列で上書きすること
不正アクセスなどコンピュータに関する犯罪に対してデータの法的な証拠性を確保できるように,原因究明に必要なデータの保全,収集,分析をすること
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令1修12問42〕〔平30修7問41
令和4年1月修了試験 問44
機密ファイルが格納されていて,正常に動作するPCの磁気ディスクを産業廃棄物処理業者に引き渡して廃棄してもらう前に行う情報漏えい対策のうち,適切なものはどれか。
異なる圧縮方式で,機密ファイルを複数回圧縮する。
専用の消去ツールで,磁気ディスクのマスタブートレコードを複数回消去する。
ランダムなビット列で,磁気ディスクの全領域を複数回上書きする。
ランダムな文字列で,機密ファイルファイル名を複数回変更する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令1修7問43〕〔平29修7問42〕〔平28春問45〕〔平26修12問42〕〔平25春問41
令和3年12月修了試験 問42
ファイルの属性情報として,ファイルに対する読取り,書込み,実行の権限を独立に設定できるOSがある。この3種類の権限は,それぞれに1ビットを使って許可,不許可を設定する。この3ビットを8進数表現 0~7 の数字で設定するとき,次の試行結果から考えて,適切なものはどれか。

〔試行結果〕
① 0を設定したら,読取り,書込み,実行ができなくなってしまった。
② 3を設定したら,読取りと書込みはできたが,実行ができなかった。
③ 7を設定したら,読取り,書込み,実行ができるようになった。
2を設定すると,読取りと実行ができる。
4を設定すると,実行だけができる。
5を設定すると,書込みだけができる。
6を設定すると,読取りと書込みができる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和3年7月修了試験 問41
Webサーバのコンテンツの改ざんを検知する方法のうち,最も有効なものはどれか。
Webサーバのコンテンツの各ファイルの更新日時を保管しておき,定期的に各ファイルの更新日時と比較する。
Webサーバのコンテンツの各ファイルハッシュ値を保管しておき,定期的に各ファイルからハッシュ値を生成し,比較する。
Webサーバメモリ使用率を定期的に確認し,バッファオーバフローが発生していないことを確認する。
Webサーバへの通信を監視し,HTTPHTTPS以外の通信がないことを確認する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
令和3年7月修了試験 問44
Webサーバの検査におけるポートスキャナの利用目的はどれか。
Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
Webサーバ利用者IDの管理状況を運用者に確認して,情報セキュリティポリシからの逸脱がないことを調べる。
Webサーバへのアクセスの履歴を解析して,不正利用を検出する。
正規の利用者IDログインし,Webサーバのコンテンツを直接確認して,コンテンツの脆弱性を検出する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平30修7問45〕〔平29春問45〕〔平28修1問45〕〔平26秋問45
令和3年1月修了試験 問38
マルウェア動的解析に該当するものはどれか。
検体のハッシュ値を計算し,オンラインデータベースに登録された既知のマルウェアハッシュ値のリストと照合してマルウェアを特定する。
検体をサンドボックス上で実行し,その動作や外部との通信を観測する。
検体をネットワーク上の通信データから抽出し,さらに,逆コンパイルして取得したコードから検体の機能を調べる。
ハードディスク内のファイル拡張子とファイルヘッダの内容を基に,拡張子が偽装された不正なプログラムファイルを検出する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔令1秋問36
令和1年7月修了試験 問40
ネットワーク障害の発生時に,その原因を調べるために,ミラーポート及びLANアナライザを用意して,LANアナライザを使用できるようにしておくときに,留意することはどれか。
LANアナライザパケットを破棄してしまうので,測定中は測定対象外のコンピュータの利用を制限しておく必要がある。
LANアナライザネットワークを通過するパケットを表示できるので,盗聴などに悪用されないように注意する必要がある。
障害発生に備えて,ネットワーク利用者に対してLANアナライザの保管場所と使用方法を周知しておく必要がある。
測定に当たって,LANケーブルを一時的に抜く必要があるので,ネットワーク利用者に対して測定日を事前に知らせておく必要がある。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平28修12問42〕〔平27秋問41〕〔平26修6問41〕〔平24修1問41
令和1年6月修了試験 問42
ディジタルフォレンジックスでハッシュ値を利用する目的として,適切なものはどれか。
一方向性関数によってパスワードを復元できないように変換して保存する。
改変されたデータを,証拠となり得るように復元する。
証拠となり得るデータについて,原本と複製の同一性を証明する。
パスワードの盗聴の有無を検証する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平28春問44〕〔平27修1問44
令和1年6月修了試験 問43
社内ネットワークインターネットの接続点に,ステートフルインスペクション機能をもたない,静的なパケットフィルタリング型のファイアウォールを設置している。このネットワーク構成において,社内のPCからインターネット上のSMTPサーバ電子メールを送信できるようにするとき,ファイアウォールで通過を許可するTCPパケットポート番号の組合せはどれか。ここで,SMTP通信には,デフォルトのポート番号を使うものとする。

送信元宛先送信元
ポート番号
宛先
ポート番号
PCSMTPサーバ251024以上
SMTPサーバPC1024以上25
PCSMTPサーバ1101024以上
SMTPサーバPC1024以上110
PCSMTPサーバ1024以上25
SMTPサーバPC251024以上
PCSMTPサーバ1024以上110
SMTPサーバPC1101024以上
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成30年秋期 問43
セキュアブートの説明はどれか。
BIOSパスワードを設定し,PC起動時にBIOSパスワード入力を要求することによって,OSの不正な起動を防ぐ技術
HDDパスワードを設定し,PC起動時にHDDパスワード入力を要求することによって,OSの不正な起動を防ぐ技術
PCの起動時にOSやドライバディジタル署名を検証し,許可されていないものを実行しないようにすることによって,OS起動前のマルウェアの実行を防ぐ技術
マルウェア対策ソフトをスタートアッププログラムに登録し,OS起動時に自動的にマルウェアスキャンを行うことによって,マルウェアの被害を防ぐ技術
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成30年秋期 問44
公衆無線LANアクセスポイントを設置するときのセキュリティ対策と効果の組みのうち,適切なものはどれか。

セキュリティ対策効果
MACアドレスフィルタリングを設定する。正規の端末のMACアドレスに偽装した攻撃者の端末からの接続を遮断し,利用者のなりすましを防止する。
SSID暗号化する。SSIDを秘匿して,SSIDの盗聴を防止する。
自社がレジストラに登録したドメインを,アクセスポイントSSIDに設定する。正規のアクセスポイントと同一のSSIDを設定した,悪意のあるアクセスポイントの設置を防止する。
同一のアクセスポイントに無線で接続している端末同士の通信を,アクセスポイントで遮断する。同一のアクセスポイントに無線で接続している他の端末に,公衆無線LANの利用者がアクセスポイントを経由して無断でアクセスすることを防止する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成30年1月修了試験 問44
PCで行うマルウェア対策のうち,適切なものはどれか。
PCにおけるウイルスの定期的な手動検査では,ウイルス対策ソフトの定義ファイルを最新化した日時以降に作成したファイルだけを対象にしてスキャンする。
PCの脆弱性を突いたウイルス感染が起きないように,OS及びアプリケーションの修正パッチを適切に適用する。
電子メールに添付されたウイルスに感染しないように,使用しないTCPポート宛ての通信を禁止する。
ワームが侵入しないように,PCに動的グローバルIPアドレスを付与する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平27修1問42〕〔平25秋問42
平成29年6月修了試験 問36
2要素認証に該当する組はどれか。
ICカード認証指紋認証
ICカード認証ワンタイムパスワードを生成するハードウェアトークン
虹彩認証静脈認証
パスワード認証パスワードリマインダ
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成29年6月修了試験 問38
利用者PCのHDD暗号化されていないとき,攻撃者が利用者PCからHDDを抜き取り,攻撃者が用意したPCに接続してHDD内の情報を盗む攻撃によって発生する情報漏えいのリスクの低減策のうち,適切なものはどれか。
HDDインストールしたOSの利用者アカウントに対して,ログインパスワードを設定する。
HDDに保存したファイルの読取り権限を,ファイルの所有者だけに付与する。
利用者PC上でHDDパスワードを設定する。
利用者PCにBIOSパスワードを設定する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成29年1月修了試験 問40
SQLインジェクション攻撃を防ぐ方法はどれか。
入力中の文字がデータベースへの問合せや操作において,特別な意味をもつ文字として解釈されないようにする。
入力にHTMLタグが含まれていたら,HTMLタグとして解釈されない他の文字列に置き換える。
入力に上位ディレクトリを指定する文字列(../)が含まれているときは受け付けない。
入力の全体の長さが制限を超えているときは受け付けない。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平27秋問42〕〔平26修7問39〕〔平25春問40〕〔平23修7問44
平成28年12月修了試験 問40
手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。

〔手順〕
(1)送信者は,電子メールの本文を共通鍵暗号方式暗号化し(暗号文),その共通鍵を受信者の公開鍵を用いて公開鍵暗号方式暗号化する(共通鍵暗号化データ)。
(2)送信者は,暗号文共通鍵暗号化データ電子メールで送信する。
(3)受信者は,受信した電子メールから取り出した共通鍵暗号化データを,自分の秘密鍵を用いて公開鍵暗号方式復号し,得た共通鍵暗号文復号する。
送信者による電子メールの送達確認
送信者のなりすましの検出
電子メールの本文の改ざんの有無の検出
電子メールの本文の内容の漏えいの防止
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平27修6問36〕〔平24修7問43〕〔平22秋問41
平成28年12月修了試験 問44
利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認するとき,hostsファイルが改ざんされていないと判断できる設定内容はどれか。ここで,hostsファイルには設定内容が1行だけ書かれており,利用者及びシステム管理者は,これまでにhostsファイルを変更していないものとする。

設定内容説明
127.0.0.1 a.b.coma.b.comは利用者PCのOS提供元のFQDNを示す。
127.0.0.1 c.d.comc.d.comは利用者PCの製造元のFQDNを示す。
127.0.0.1 e.f.come.f.comはウイルス定義ファイルの提供元のFQDNを示す。
127.0.0.1 localhostlocalhostは利用者PC自身を示す。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成28年秋期 問43
ウイルス検出におけるビヘイビア法に分類されるものはどれか。
あらかじめ検査対象に付加された,ウイルスに感染していないことを保証する情報と,検査対象から算出した情報とを比較する。
検査対象と安全な場所に保管してあるその原本とを比較する。
検査対象のハッシュ値と既知のウイルスファイルのハッシュ値とを比較する。
検査対象をメモリ上の仮想環境下で実行して,その挙動を監視する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平27修1問41〕〔平26修12問39
平成28年1月修了試験 問42
システム運用管理者による機密ファイルの不正な持出しを牽制するための対策はどれか。
運用管理者のPCの定期的なウイルス検査
運用管理者のPCへのクライアントファイアウォールの導入
監視者の配置
機密ファイルバックアップ
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成27年12月修了試験 問42
ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。
感染前のファイルと感染後のファイルを比較し,ファイルに変更が加わったかどうかを調べてウイルスを検出する。
既知ウイルスシグネチャと比較して,ウイルスを検出する。
システム内でのウイルスに起因する異常現象を監視することによって,ウイルスを検出する。
ファイルチェックサムと照合して,ウイルスを検出する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平26秋問42〕〔平25修6問45〕〔平23秋問43〕〔平22修7問42
平成27年12月修了試験 問45
Webサーバにおいて,機密情報を記載したページが第三者に不正利用されることを防止するためのセキュリティ対策のうち,最も適切なものはどれか。
Webサーバの受信用のポート番号を標準ポート番号から変更する。
機密情報を記載したページでは,アクセス時に利用者認証を要求する。
機密情報を記載したページのURLは非公開にし,関係者だけに伝える。
ドメイン名DNSに登録せず,IPアドレスの直接入力だけでアクセスさせる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成27年7月修了試験 問44
有料の公衆無線LANサービスにおいて,ネットワークサービスの不正利用に対して実施されるセキュリティ対策の方法と目的はどれか。
利用者ごとに異なるSSIDを割り当てることによって,利用者PCへの不正アクセスを防止する。
利用者ごとに異なるサプリカントを割り当てることによって,利用者PCへの不正アクセスを防止する。
利用者ごとに異なるプライベートIPアドレスを割り当てることによって,第三者による偽のアクセスポイントの設置を防止する。
利用者ごとに異なる利用者IDを割り当て,パスワードを設定することによって,契約者以外の利用者によるアクセスを防止する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成26年12月修了試験 問45
電子メールコンテンツフィルタリングを使った情報漏えい対策の説明のうち,適切なものはどれか。
外部でホスティングしてもらっている電子メールサーバから送信される電子メールは,検査しない。
自身の組織からの電子メールの送信でスパムメールを検知したとき,電子メールの送信を停止する。
添付ファイルのない電子メールは情報漏えいの疑いがないので,検査しない。
登録したキーワードと電子メールを自動照合することによって,情報漏えいの疑いのある電子メールを検知して発信を停止する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成26年7月修了試験 問44
毎回参加者が変わる100名程度の公開セミナにおいて,参加者が持参する端末に対して無線LAN接続環境を提供する。参加者の端末以外からのアクセスポイントへの接続を防止するために効果があるセキュリティ対策はどれか。
アクセスポイントがもつDHCPサーバ機能において,参加者の端末に対して動的に割り当てるIPアドレスの範囲をセミナごとに変更する。
アクセスポイントがもつURLフィルタリング機能において,参加者の端末に対する条件をセミナごとに変更する。
アクセスポイントがもつ暗号化機能において,参加者の端末とアクセスポイントとの間で事前に共有する鍵をセミナごとに変更する。
アクセスポイントがもつプライバシセパレータ機能において,参加者の端末へのアクセス制限をセミナごとに変更する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成26年6月修了試験 問45
ダウンローダ型ウイルスが内部ネットワークのPCに感染した場合に,インターネット経由で他のウイルスダウンロードされることを防ぐ対策として,最も有効なものはどれか。
URLフィルタを用いてインターネット上の不正Webサイトへの接続を遮断する。
インターネットから内部ネットワークに向けた要求パケットによる不正侵入行為をIPSで破棄する。
スパムメール対策サーバインターネットからのスパムメールを拒否する。
メールフィルタで他サイトへの不正メール発信を遮断する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成25年12月修了試験 問44
ウイルスの調査手法に関する記述のうち,適切なものはどれか。
アセンブルは,バイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
パターンマッチングウイルスを検知する方式は,暗号化された文書中のマクロウイルスの動作を解明するのに有効な手法である。
ファイルハッシュ値を基にウイルスを検知する方式は,未知のウイルスがどのウイルスの亜種かを特定するのに確実な手法である。
不正な動作からウイルスを検知する方式は,ウイルス名を特定するのに確実な手法である。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平24秋問43
平成25年6月修了試験 問43
ステガノグラフィはどれか。
データをコピーできないようにする技術のことをいう。
データを第三者に盗み見られても解読できないようにするために,決まった規則に従ってデータを変換することをいう。
文書の正当性を保証するために付けられる暗号化された署名情報のことをいう。
メッセージを画像データや音声データなどに埋め込み,メッセージの存在を隠す技術のことをいう。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成23年秋期 問44
電子メール送信時に送信者に対して宛先アドレスの確認を求めるのが有効であるセキュリティ対策はどれか。
OP25Bによるスパム対策
SPFによるスパム対策
電子メールの誤送信対策
電子メールの不正中継対策
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成23年7月修了試験 問45
完全一致によるパターンマッチング方式のウイルス対策ソフトは,ウイルス単体の特徴あるコード列を照合に用いる。そのコード列の長さと検出の関係はどれか。
コード列が長いほど,ウイルスの亜種を検出する可能性も高くなる。
コード列が長いほど,未知のウイルスを検出する可能性が高い。
コード列が短いほど,ウイルス名を正しく特定する可能性が高い。
コード列が短いほど,正常なプログラムを誤検出する可能性が高くなる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平21修12問42
平成23年春期 問45
画像などのディジタルコンテンツが,不正にコピーされて転売されたものであるかを判別できる対策はどれか。
タイムスタンプ
電子透かし
電子保存
配達証明
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成23年1月修了試験 問46
電子メールコンテンツフィルタリングによる情報漏えい対策を説明したものはどれか。
外部に公開されている電子メールアドレスから発信される電子メールは,情報漏えいを検知する必要がない。
電子メールの発信記録からスパムメールを選別し,スパムメール発信者のすべての電子メールの発信を停止する。
添付ファイルのない電子メールは情報漏えいの疑いがないので,検知する必要がない。
登録したキーワードと自動照合することによって,情報漏えいの疑いのある電子メールを検知して発信を停止する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成22年12月修了試験 問44
コンピュータウイルス対策のうち,適切なものはどれか。
ウイルスに感染したことが分かったら,直近のバックアップファイルからシステムディスクを復元する。
ウイルスに感染したことが分かったら,被害の拡大を防ぐためにも直ちにディスクの初期化を行い,その後に必ずシステム管理者に連絡する。
ソフトウェアの導入はウイルス感染の糸口となり得るので,コンピュータにソフトウェアを導入する場合はウイルス検査を行う。
プログラム中のデバッグ機能は,ウイルス防止のために開発終了後も取り除かないようにする。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
同一問題 : 〔平21修6問43
平成22年7月修了試験 問44
ネットワーク非武装地帯DMZ)の構築や運用に関する記述のうち,適切なものはどれか。
DMZ上にSSL-VPN装置を設置する場合は,接続先のサーバとの通信をSSLとする必要がある。
外部からの不正侵入をリアルタイムに検出するソフトウェアは,DMZではなく,重要なサーバが設置されている内部ネットワークで稼働させる。
データ保持用のサーバを,DMZWebサーバから切り離して内部ネットワークに設置することによって,重要データDMZに置かれることを避ける。
メールサーバDMZに設置することによって,電子メールの不正中継を阻止できる。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成22年1月修了試験 問44
コンピュータ不正アクセス対策基準” に規定されている利用者IDに関する記述のうち,適切なものはどれか。
同一部署内の同じ権限が設定される利用者は,同一の利用者IDを使用する。
複数の利用者IDをもつ利用者は,すべての利用者IDに対して同じパスワードを設定し,一定期間ごとに変更する。
利用者IDの登録抹消は,廃止の届出を受理後,誤って抹消することを防ぐため1週間経過後に行う。
利用者IDを設定する場合は,権限を必要最小限のものにし,その利用者IDを登録する対象機器も限定する。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成21年12月修了試験 問44
情報システムへの脅威とセキュリティ対策の組合せのうち,適切なものはどれか。

脅威セキュリティ対策
誤操作によるデータの論理的な破壊ディスクアレイ
地震と火災コンピュータ内で複数の仮想化OSを利用したデータ二重化
伝送中のデータへの不正アクセスHDLC手順CRC
メッセージの改ざん公開鍵暗号方式を応用したディジタル署名
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成21年12月修了試験 問45
サーバへの不正侵入が失敗に終わった試みのこん跡を発見する手段として,有効なものはどれか。
サーバMIB情報を記録したログデータの検査
サーバシステム日時が変更されているかどうかの検査
パスワードの変更記録の検査
ログインの不成功記録の検査
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
平成21年6月修了試験 問40
セキュリティ対策で利用するリストCRLに記載される情報はどれか。
スパムメールの発信元及びメールの不正中継を行うドメインの名前
ディジタル証明書の有効期間内に認証局の廃止などによって失効した自己署名相互認証の両証明書
有効期間内に無効となったディジタル証明書シリアル番号
利用者に対して与えられた情報資源へのアクセス権限
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる