トップ › セキュリティ技術
情報セキュリティマネジメント セキュリティ技術の過去問(149問)
情報セキュリティマネジメント試験のセキュリティ技術の過去問題を、中分類ごとに149問並べました。問題をタップすると1問ずつ解けます。すべて出典つき・解説つきです。
脅威と脆弱性(39問)
- H28春 問21クロスサイトスクリプティングに該当するものはどれか。
- H28春 問22クリックジャッキング攻撃に該当するものはどれか。
- H28春 問25ドライブバイダウンロード攻撃の説明はどれか。
- H28春 問26パスワードリスト攻撃の手口に該当するものはどれか。
- H28春 問27バックドアに該当するものはどれか。
- H28春 問29攻撃者がシステムに侵入するときにポートスキャンを行う目的はどれか。
- H28秋 問14サーバにバックドアを作り、サーバ内での侵入の痕跡を隠蔽するなどの機能をもつ不正な…
- H28秋 問22クロスサイトスクリプティングの手口はどれか。
- H28秋 問24スクリプトキディの典型的な行為に該当するものはどれか。
- H28秋 問25緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、ど…
- H28秋 問26パスワードリスト攻撃に該当するものはどれか。
- H28秋 問27ランサムウェアに分類されるものはどれか。
- H29春 問21ソーシャルエンジニアリングに該当するものはどれか。
- H29春 問23ディレクトリトラバーサル攻撃に該当するものはどれか。
- H29秋 問27マルウェアについて、トロイの木馬とワームを比較したとき、ワームの特徴はどれか。
- H30春 問20ドメイン名ハイジャックを可能にする手口はどれか。
- H30春 問21ドライブバイダウンロード攻撃に該当するものはどれか。
- H30秋 問13ゼロデイ攻撃の特徴はどれか。
- H30秋 問14ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。
- H30秋 問15マルウェアWanna Cryptor(WannaCry)に関する記述として、適切…
- H30秋 問19利用者PCがボットに感染しているかどうかをhostsファイルの改ざんの有無で確認…
- H30秋 問21APTの説明はどれか。
- H30秋 問23従量課金制のクラウドサービスにおけるEDoS(Economic Denial o…
- H30秋 問28共通脆弱性評価システム(CVSS)の特徴として、適切なものはどれか。
- H31春 問10DNSキャッシュポイズニングに該当するものはどれか。
- H31春 問16特定のサービスやシステムから流出した認証情報を攻撃者が用いて、認証情報を複数のサ…
- H31春 問19PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信を行う場合に…
- R1秋 問1BEC(Business E-mail Compromise)に該当するものはど…
- R1秋 問6ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はど…
- R1秋 問15ボットネットにおいてC&Cサーバが担う役割はどれか。
- R1秋 問16攻撃者が用意したサーバXのIPアドレスが、A社WebサーバのFQDNに対応するI…
- R1秋 問19リバースブルートフォース攻撃に該当するものはどれか。
- R1秋 問21情報セキュリティにおいてバックドアに該当するものはどれか。
- R1秋 問25攻撃者が、多数のオープンリゾルバに対して、“あるドメイン”の実在しないランダムな…
- R5 問7Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち、…
- R6 問4サイバーキルチェーンに関する説明として、適切なものはどれか。
- R7 問5DNSキャッシュサーバでのDNSキャッシュポイズニング攻撃の対策はどれか。
- R7 問6CVSS v3について、基本評価基準、現状評価基準、環境評価基準のうち、現状評価…
- R8 問5情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するもの…
暗号・認証(48問)
- H28春 問182要素認証に該当する組はどれか。
- H28春 問23送信者Aが文書ファイルと、その文書ファイルのディジタル署名を受信者Bに送信したと…
- H28春 問24公開鍵暗号を利用した電子商取引において、認証局(CA)の役割はどれか。
- H28春 問30AさんがBさんの公開鍵で暗号化した電子メールを、BさんとCさんに送信した結果のう…
- H28秋 問1ICカードとPINを用いた利用者認証における適切な運用はどれか。
- H28秋 問17次の電子メールの環境を用いて、秘密情報を含むファイルを電子メールに添付して社外の…
- H28秋 問28なりすましメールでなく、EC(電子商取引)サイトから届いたものであることを確認で…
- H29春 問9暗号の危殆化に該当するものはどれか。
- H29春 問10情報セキュリティにおけるタイムスタンプサービスの説明はどれか。
- H29春 問182要素認証に該当する組みはどれか。
- H29春 問19二者間で商取引のメッセージを送受信するときに、送信者のディジタル証明書を使用して…
- H29春 問20ディジタル署名などに用いるハッシュ関数の特徴はどれか。
- H29春 問25何らかの理由で有効期間中に失効したディジタル証明書の一覧を示すデータはどれか。
- H29秋 問18パスワードを用いて利用者を認証する方法のうち、適切なものはどれか。
- H29秋 問23非常に大きな数の素因数分解が困難なことを利用した公開鍵暗号方式はどれか。
- H29秋 問24ディジタル署名における署名鍵の使い方と、ディジタル署名を行う目的のうち、適切なも…
- H29秋 問26ルート認証局についての記述はどれか。
- H30春 問15A社では、インターネットを介して提供される複数のクラウドサービスを、共用PCから…
- H30春 問22バイオメトリクス認証システムの判定しきい値を変化させるとき、FRR(本人拒否率)…
- H30春 問26暗号アルゴリズムの危殆化を説明したものはどれか。
- H30春 問27暗号解読の手法のうち、ブルートフォース攻撃はどれか。
- H30春 問28電子メールの本文を暗号化するために使用される方式はどれか。
- H30春 問29ディジタル証明書をもつA氏が、B商店に対して電子メールを使って商品を注文するとき…
- H30春 問30PKI(公開鍵基盤)において、認証局が果たす役割の一つはどれか。
- H30秋 問24伝達したいメッセージを画像データなどのコンテンツに埋め込み、埋め込んだメッセージ…
- H30秋 問25アプリケーションソフトウェアにディジタル署名を施す目的はどれか。
- H30秋 問26データベースで管理されるデータの暗号化に用いることができ、かつ、暗号化と復号とで…
- H30秋 問27暗号方式に関する説明のうち、適切なものはどれか。
- H31春 問3CRYPTRECの役割として、適切なものはどれか。
- H31春 問21Webサイトで利用されるCAPTCHAに該当するものはどれか。
- H31春 問23A氏からB氏に電子メールを送る際のS/MIMEの利用に関する記述のうち、適切なも…
- H31春 問24XML署名を利用することによってできることはどれか。
- H31春 問26メッセージ認証符号の利用目的に該当するものはどれか。
- H31春 問27楕円曲線暗号の特徴はどれか。
- H31春 問28OpenPGPやS/MIMEにおいて用いられるハイブリッド暗号方式の特徴はどれか…
- H31春 問29利用者PC上のSSHクライアントからサーバに公開鍵認証方式でSSH接続するとき、…
- R1秋 問11ステガノグラフィはどれか。
- R1秋 問13インターネットバンキングでのMITB攻撃による不正送金について、対策として用いら…
- R1秋 問17PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリ…
- R1秋 問20ディジタル署名に用いる鍵の組みのうち、適切なものはどれか。
- R1秋 問23メッセージが改ざんされていないかどうかを確認するために、そのメッセージから、ブロ…
- R1秋 問24リスクベース認証に該当するものはどれか。
- R1秋 問26手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。〔手順…
- R5 問4暗号方式に関する記述のうち、適切なものはどれか。
- R5 問5セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を…
- R6 問5リスクベース認証の説明として、適切なものはどれか。
- R6 問6A社のWebサーバは、サーバ証明書を使ってTLS通信を行っている。PCからA社の…
- R8 問4チャレンジレスポンス認証方式に該当するものはどれか。
セキュリティ対策技術(40問)
- H28春 問12IDSの機能はどれか。
- H28春 問13クライアントとWebサーバの間において、クライアントからWebサーバに送信された…
- H28春 問14PCで行うマルウェア対策のうち、適切なものはどれか。
- H28秋 問13会社や団体が、自組織の従業員に貸与するスマートフォンに対して、情報セキュリティポ…
- H28秋 問15SIEM(Security Information and Event Mana…
- H28秋 問18ウイルス検出におけるビヘイビア法に分類されるものはどれか。
- H28秋 問20人間には読み取ることが可能でも、プログラムでは読み取ることが難しいという差異を利…
- H29春 問13NIDS(ネットワーク型IDS)を導入する目的はどれか。
- H29秋 問13情報システムにおいて、秘密情報を判別し、秘密情報の漏えいにつながる操作に対して警…
- H29秋 問14SIEM(Security Information and Event Mana…
- H29秋 問20WAFの説明として、適切なものはどれか。
- H29秋 問30ファジングの説明はどれか。
- H30春 問9ネットワーク障害の発生時に、その原因を調べるために、ミラーポート及びLANアナラ…
- H30春 問11UPSの導入によって期待できる情報セキュリティ対策としての効果はどれか。
- H30春 問12WAFの説明はどれか。
- H30春 問13サーバへの侵入を防止するのに有効な対策はどれか。
- H30春 問14セキュリティバイデザインの説明はどれか。
- H30春 問16ワームの検知方式の一つとして、検査対象のファイルからSHA-256を使ってハッシ…
- H30春 問17A社では、利用しているソフトウェア製品の脆弱性に対して、ベンダから提供された最新…
- H30秋 問17セキュアブートの説明はどれか。
- H30秋 問30WAF(Web Application Firewall)におけるブラックリスト…
- H31春 問11SPF(Sender Policy Framework)を利用する目的はどれか。
- H31春 問12ファイルの属性情報として、ファイルに対する読取り、書込み、実行の権限を独立に設定…
- H31春 問15IPSの説明はどれか。
- H31春 問18ペネトレーションテストに該当するものはどれか。
- H31春 問22利用者PCの内蔵ストレージが暗号化されていないとき、攻撃者が利用者PCから内蔵ス…
- H31春 問25データベースのアカウントの種類とそれに付与する権限の組合せのうち、情報セキュリテ…
- H31春 問30侵入者やマルウェアの挙動を調査するために、意図的に脆弱性をもたせたシステム又はネ…
- R1秋 問7SPF(Sender Policy Framework)の仕組みはどれか。
- R1秋 問8A社では現在、インターネット上のWebサイトを内部ネットワークのPC上のWebブ…
- R1秋 問14WAFにおけるフォールスポジティブに該当するものはどれか。
- R1秋 問22マルウェアの動的解析に該当するものはどれか。
- R1秋 問29ハニーポットの説明はどれか。
- R1秋 問30Webサーバの検査におけるポートスキャナの利用目的はどれか。
- R5 問2入室時と退室時にIDカードを用いて認証を行い、入退室を管理する。このとき、入室時…
- R5 問6迷惑メール対策のSPF(Sender Policy Framework)の仕組み…
- R6 問3マルウェアの検出方法のうち、検査対象のプログラムを実行する必要があるものはどれか…
- R7 問2SIEM製品によるセキュリティ上の効果として、最も適切なものはどれか。
- R7 問3ゼロトラストの説明として、最も適切なものはどれか。
- R8 問6セキュアOSのアクセス制御と管理者権限管理を説明した適切な組みはどれか。
ネットワーク・Web(22問)
- H28春 問45ルータの機能に関する記述として、適切なものはどれか。
- H28秋 問47IPアドレスの自動設定をするためにDHCPサーバが設置されたLAN環境の説明のう…
- H29春 問171台のファイアウォールによって、外部セグメント、DMZ、内部セグメントの三つのセ…
- H29春 問28OSI基本参照モデルのネットワーク層で動作し、“認証ヘッダ(AH)”と“暗号ペイ…
- H29春 問46PCからWebサーバにHTTPでアクセスしようとしたところ、HTTPレスポンスの…
- H29秋 問19参加者が毎回変わる100名程度の公開セミナにおいて、参加者に対して無線LAN接続…
- H29秋 問29HTTP over TLS(HTTPS)を用いて実現できるものはどれか。
- H29秋 問47IPv4において、インターネット接続用ルータのNAT機能の説明として、適切なもの…
- H30春 問47電子メールのヘッダフィールドのうち、SMTPでメッセージが転送される過程で削除さ…
- H30秋 問18インターネットと社内サーバの間にファイアウォールが設置されている環境で、時刻同期…
- H30秋 問29SSHの説明はどれか。
- H30秋 問46TCP/IPネットワークのトランスポート層におけるポート番号の説明として、適切な…
- H31春 問17社内PCからインターネットに通信するとき、パケット中にある社内PCのプライベート…
- H31春 問20無線LANを利用できる者を限定したいとき、アクセスポイントへの第三者による無断接…
- H31春 問46PCを使って電子メールの送受信を行う際に、電子メールの送信とメールサーバからの電…
- R1秋 問18WPA3はどれか。
- R1秋 問28電子メールをドメインAの送信者がドメインBの宛先に送信するとき、送信者をドメイン…
- R1秋 問47PCが、Webサーバ、メールサーバ、他のPCなどと通信を始める際に、通信相手のI…
- R5 問10HTTPのcookieに関する記述のうち、適切なものはどれか。
- R6 問10社内ネットワークからインターネットへのアクセスを中継し、Webコンテンツをキャッ…
- R8 問3DMZはどれか。
- R8 問10次のIPアドレスとサブネットマスクをもつPCがある。このPCのネットワークアドレ…
分野別の問題一覧
セキュリティ管理(81問) セキュリティ技術(149問) 法務・関連分野(146問)
年度・回別の問題一覧
平成28年度 春期(44問) 平成28年度 秋期(40問) 平成29年度 春期(38問) 平成29年度 秋期(32問) 平成30年度 春期(40問) 平成30年度 秋期(44問) 平成31年度 春期(44問) 令和元年度 秋期(47問) 令和5年度(12問) 令和6年度(12問) 令和7年度(12問) 令和8年度(11問)