読み込み中...
先行公開中:ログインすると全機能を無料で開放しています(AI解説は1日20問まで・混雑時は問数を絞る、または一時的に停止することがあります)。2026年11月から一部が有料になります。無料プランはそのまま使えます。
料金プランを見る読み込み中...
情報セキュリティマネジメント試験・全50問
全50問
BEC(Business E-mail Compromise)に該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問1
参加組織及びそのグループ企業において検知されたサイバー攻撃などの情報を,IPAが情報ハブになって集約し,参加組織間で共有…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問2
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問3
退職する従業員による不正を防ぐための対策のうち,IPA"組織における内部不正防止ガイドライン(第4版)"に照らして,適切…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問4
JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)において,不適合が発生した場合にその原因を…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問5
ネットワークカメラなどのIoT機器ではTCP 23番ポートへの攻撃が多い理由はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問6
SPF(Sender Policy Framework)の仕組みはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問7
A社では現在,インターネット上のWebサイトを内部ネットワークのPC上のWebブラウザから参照している。新たなシステムを…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問8
JIS Q 27002:2014には記載されていないが,JIS Q 27017:2016において記載されている管理策はど…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問9
シャドーITに該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問10
ステガノグラフィはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問11
セキュアハッシュ関数SHA-256を用いてファイルA及びファイルBのハッシュ値を算出すると,どちらも全く同じ次に示すハッ…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問12
インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問13
WAFにおけるフォールスポジティブに該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問14
ボットネットにおいてC&Cサーバが担う役割はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問15
攻撃者が用意したサーバXのIPアドレスが,A社WebサーバのFQDNに対応するIPアドレスとして,B社DNSキャッシュサ…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問16
PCとサーバとの間でIPsecによる暗号化通信を行う。通信データの暗号化アルゴリズムとしてAESを使うとき,用いるべき鍵…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問17
WPA3はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問18
リバースブルートフォース攻撃に該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問19
ディジタル署名に用いる鍵の組みのうち,適切なものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問20
情報セキュリティにおいてバックドアに該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問21
マルウェアの動的解析に該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問22
メッセージが改ざんされていないかどうかを確認するために,そのメッセージから,ブロック暗号を用いて生成することができるもの…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問23
リスクベース認証に該当するものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問24
攻撃者が,多数のオープンリゾルバに対して,"あるドメイン"の実在しないランダムなサブドメインを多数問い合わせる攻撃(ラン…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問25
手順に示す電子メールの送受信によって得られるセキュリティ上の効果はどれか。 〔手順〕 (1) 送信者は,電子メールの本文…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問26
クレジットカードなどのカード会員データのセキュリティ強化を目的として制定され,技術面及び運用面の要件を定めたものはどれか…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問27
電子メールをドメインAの送信者がドメインBの宛先に送信するとき,送信者をドメインAのメールサーバで認証するためのものはど…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問28
ハニーポットの説明はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問29
Webサーバの検査におけるポートスキャナの利用目的はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問30
企業において業務で使用されているコンピュータに,記憶媒体を介してマルウェアを侵入させ,そのコンピュータのデータを消去した…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問31
技術者の活動に関係する法律のうち,罰則規定のないものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問32
シュリンクラップ契約において,ソフトウェアの使用許諾契約が成立するのはどの時点か。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問33
A社は,B社と著作物の権利に関する特段の取決めをせず,A社の要求仕様に基づいて,販売管理システムのプログラム作成をB社に…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問34
A社は,A社で使うソフトウェアの開発作業をB社に実施させる契約を,B社と締結した。締結した契約が労働者派遣であるものはど…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問35
常時10名以上の従業員を有するソフトウェア開発会社が,社内の情報セキュリティ管理を強化するために,秘密情報を扱う担当従業…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問36
入出金管理システムから出力された入金データファイルを,売掛金管理システムが読み込んでマスタファイルを更新する。入出金管理…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問37
金融庁"財務報告に係る内部統制の評価及び監査の基準(平成23年)"に基づいて,内部統制の基本的要素を,統制環境,リスクの…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問38
データの生成から入力,処理,出力,活用までのプロセス,及び組み込まれているコントロールを,システム監査人が書面上又は実際…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問39
アクセス制御を監査するシステム監査人の行為のうち,適切なものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問40
ITサービスマネジメントにおいて,"サービスに対する計画外の中断","サービスの品質の低下",又は"顧客へのサービスにま…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問41
ヒューマンエラーに起因する障害を発生しにくくする方法に,エラープルーフ化がある。運用作業におけるエラープルーフ化の例とし…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問42
プロジェクトライフサイクルの一般的な特性はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問43
あるプロジェクトの日程計画をアローダイアグラムで示す。クリティカルパスはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問44
Webシステムの性能指標のうち,応答時間の説明はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問45
データベースのトランザクションに関する記述のうち,適切なものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問46
PCが,Webサーバ,メールサーバ,他のPCなどと通信を始める際に,通信相手のIPアドレスを問い合わせる仕組みはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問47
RPAを活用することによって業務の改善を図ったものはどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問48
情報システムを取得するための提案依頼書(RFP)の作成と提案依頼に当たって,取得者であるユーザ企業側の対応のうち,適切な…
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問49
アンケートの自由記述欄に記入された文章における単語の出現頻度などを分析する手法はどれか。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問50