国家資格

情報処理安全確保支援士の過去問題

【広告】

問題または回答の著作権は独立行政法人 情報処理推進機構(IPA)に帰属しております。

第1問

マルチベクトル型 DDoS 攻撃に該当するものはどれか。





第2問

IT サービスマネジメントの情報セキュリティ管理プロセスに対して, JIS Q 20000-1:2012(サービスマネジメントシステム要求事項)が要求している事項はどれか。





第3問

メモリの誤り制御方式で,2ビットの誤り検出機能と,1ビットの誤り訂正機能をもたせるのに用いられるものはどれか。





第4問

インターネットに接続された利用者の PC から, DMZ 上の公開 Web サイトにアクセスし,利用者の個人情報を入力すると,その個人情報が内部ネットワークのデータベース(DB) サーバに蓄積されるシステムがある。このシステムにおいて,利用者個人のディジタル証明書を用いた TLS 通信を行うことによって期待できるセキュリティ上の効果はどれか。





第5問

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PC が無線LAN 環境に接続するときの利用者認証とアクセス制御に, IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。





第6問

バーチャルリアリティにおけるモデリングに関する記述のうち,レンダリングの説明はどれか。





第7問

JVN などの脆弱性対策情報ポータルサイトで採用されている CVE (Common Vulnerabilities and Exposures) 識別子の説明はどれか。





第8問

TLS に関する記述のうち,適切なものはどれか。





第9問

AES の特徴はどれか。





第10問

Web アプリケーションの脆弱性を悪用する攻撃手法のうち, Web ページ上で入力した文字列が Perl の system 関数や PHP の exec 関数などに渡されることを利用し,不正にシェルスクリプトを実行させるものは,どれに分類されるか。





難易度:

A

難易度の目安»

【情報処理安全確保支援士】

受験受付まであと

52日

試験日まであと

63日

ジャンル別 人気ランキング

IT・情報処理で

10位/99

0)

全順位を見る

情報処理安全確保支援士

資格について一言どうぞ