過去問・一問一答
ITパスポート試験 の演習問題(7ページ目)
ITパスポート試験のオリジナル演習問題 1085問を、分野別に整理しました。各問、正解と選択肢ごとの解説つき。このページは721〜840問目。気になる問題を選んで「なぜその答えになるのか」まで確認できます。
テクノロジ系
セキュリティ120問
情報セキュリティ管理ISMSにおけるリスク分析に関する情報セキュリティ対策・実装技術認証に用いられる情報a~dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。PIN(Personal Identification…情報セキュリティ管理JPCERTコーディネーションセンターと情報処理推進機構(IPA)が共同運営するJVN(Japan Vulnerability Notes)で,"JVN#1…情報セキュリティ情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか情報セキュリティ管理情報セキュリティマネジメントがPDCAサイクルに基づくとき,Cに相当するものはどれか情報セキュリティ対策・実装技術シングルサインオンの特徴として,適切なものはどれか情報セキュリティ対策・実装技術a~cのうち,PCがウイルスに感染しないようにするための対策として,適切なものだけを全て挙げたものはどれか。ソフトウェアに対するセキュリティパッチの適用ハー…情報セキュリティ管理ISMSにおける情報セキュリティ方針に関する情報セキュリティ対策・実装技術情報セキュリティの物理的及び環境的セキュリティ管理策において,サーバへの電源供給が停止するリスクを低減するために使用される装置はどれか情報セキュリティ対策・実装技術デジタルフォレンジックスの目的として,適切なものはどれか情報セキュリティ対策・実装技術A社では紙の顧客名簿を電子化して,電子データで顧客管理を行うことにした。顧客名簿の電子データからの情報漏えいを防ぐ方法として,適切なものはどれか情報セキュリティ対策・実装技術電子商取引において,注文した事実やその内容について否認されることを防止するために,取引の相手に実施を依頼することとして,最も適切なものはどれか情報セキュリティ管理PDCAモデルに基づいてISMSを運用している組織において,A(Act)で実施することの例として,適切なものはどれか情報セキュリティ管理二つの拠点を専用回線で接続したWANでパケットを送受信する場合,可用性を高める例として,適切なものはどれか情報セキュリティ企業での内部不正などの不正が発生するときには,"不正のトライアングル"と呼ばれる3要素の全てがそろって存在すると考えられている。"不正のトライアングル"を構…情報セキュリティ管理計算資産A~Dの資産価値,脅威及び脆弱性の評価値が次の表のとおりである。 | 資産 | 資産価値 | 脅威 | 脆弱性 | |------|--------|-…情報セキュリティPCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれか情報セキュリティ対策・実装技術無線LANの暗号化方式であり,WEPでは短い時間で暗号が解読されてしまう問題が報告されたことから,より暗号強度を高めるために利用が推奨されているものはどれか情報セキュリティ対策・実装技術AさんはBさんだけに伝えたい内容を書いた電子メールを,公開鍵暗号方式を用いてBさんの鍵で暗号化してBさんに送った。この電子メールを復号するために必要な鍵はど…情報セキュリティ対策・実装技術バイオメトリクス認証に関する情報セキュリティ対策・実装技術次の記述a~cのうち,VPNの特徴として,適切なものだけを全て挙げたものはどれか。アクセスポイントを経由しないで,端末同士が相互に無線通信を行うことができる…情報セキュリティ管理情報セキュリティポリシーを,基本方針,対策基準及び実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティ対策・実装技術情報セキュリティ対策を,技術的対策,人的対策及び物理的対策の三つに分類したとき,物理的対策の例情報セキュリティウイルスの感染に関する情報セキュリティ対策・実装技術スマートフォンを利用するときに,ソーシャルエンジニアリングに分類されるショルダーハックの防止策として,適切なものはどれか情報セキュリティランサムウェアの説明として,適切なものはどれか情報セキュリティ対策・実装技術外部からの不正アクセスによるコンピュータに関する犯罪の疑いが生じた。そのとき,関係する機器やデータ,ログなどの収集及び分析を行い,法的な証拠性を明らかにする…情報セキュリティ脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時…情報セキュリティ管理次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。リスク特定リスク分析リスク評価リスク対応情報セキュリティ対策・実装技術複数の取引記録をまとめたデータを順次作成するときに,そのデータに直前のデータのハッシュ値を埋め込むことによって,データを相互に関連付け,取引記録を矛盾なく改…情報セキュリティ対策・実装技術IPA"組織における内部不正防止ガイドライン(第4版)"にも記載されている,内部不正防止の取組として適切なものだけを全て挙げたものはどれか。システム管理者を…情報セキュリティチェーンメールの特徴として,適切なものだけを全て挙げたものはどれか。グループ内の連絡や情報共有目的で利用される。ネットワークやサーバに,無駄な負荷をかける。…情報セキュリティ対策・実装技術重要な情報を保管している部屋がある。この部屋への不正な入室及び室内での重要な情報への不正アクセスに関する対策として,最も適切なものはどれか情報セキュリティ管理1年前に作成した情報セキュリティポリシーについて,適切に運用されていることを確認するための監査を行った。この活動はPDCAサイクルのどれに該当するか情報セキュリティ対策・実装技術IoT機器やPCに保管されているデータを暗号化するためのセキュリティチップであり,暗号化に利用する鍵などの情報をチップの内部に記憶しており,外部から内部の情…情報セキュリティ対策・実装技術部外秘とすべき電子ファイルがある。このファイルの機密性を確保するために使用するセキュリティ対策技術として,適切なものはどれか
残り84問を表示
情報セキュリティ管理内外に宣言する最上位の情報セキュリティポリシーに記載することとして,最も適切なものはどれか情報セキュリティ対策・実装技術電子メールの内容が改ざんされていないことの確認に利用するものはどれか情報セキュリティ管理情報セキュリティのリスクマネジメントにおけるリスク対応を,リスクの移転,回避,受容及び低減の四つに分類するとき,リスクの低減の例として,適切なものはどれか情報セキュリティ管理バイオメトリクス認証の例として,適切なものはどれか情報セキュリティ対策・実装技術外部と通信するメールサーバをDMZに設置する理由として,適切なものはどれか情報セキュリティ管理情報セキュリティの三大要素である機密性,完全性及び可用性に関する情報セキュリティ攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか情報セキュリティ対策・実装技術電子メールにデジタル署名を付与して送信するとき,信頼できる認証局から発行された電子証明書を使用することに比べて,送信者が自分で作成した電子証明書を使用した場…情報セキュリティHTML形式の電子メールの特徴を悪用する攻撃はどれか情報セキュリティ受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか情報セキュリティ暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼ぶか情報セキュリティ管理リスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。〔対応〕職場における机上の書類からの情報漏えい対策として,退社時のクリア…情報セキュリティ管理ISMSの確立,実施,維持及び継続的改善における次の実施項目の情報セキュリティ対策・実装技術従業員に貸与するスマートフォンなどのモバイル端末を遠隔から統合的に管理する仕組みであり,セキュリティの設定や,紛失時にロックしたり初期化したりする機能をもつ…情報セキュリティ対策・実装技術通信プロトコルとしてTCP/IPを用いるVPNには,インターネットを使用するインターネットVPNや通信事業者の独自ネットワークを使用するIP-VPNなどがあ…情報セキュリティ対策・実装技術情報セキュリティの物理的対策として,取り扱う情報の重要性に応じて,オフィスなどの空間を物理的に区切り,オープンエリア,セキュリティエリア,受渡しエリアなどに…情報セキュリティ対策・実装技術ISMSの情報セキュリティリスク対応における,人的資源に関するセキュリティ管理策の情報セキュリティ対策・実装技術二要素認証の説明として,最も適切なものはどれか情報セキュリティ管理PDCAモデルに基づいてISMSを運用している組織の活動において,PDCAモデルのA(Act)に相当するプロセスで実施するものとして,適切なものはどれか情報セキュリティ対策・実装技術ハードウェアなどに対して外部から不正に行われる内部データの改ざんや解読,取出しなどがされにくくなっている性質を表すものはどれか情報セキュリティ対策・実装技術無線LANにおいて,PCとアクセスポイント間の電波傍受による盗聴の対策として,適切なものはどれか情報セキュリティ対策・実装技術計算公開鍵暗号方式では,暗号化のための鍵と復号のための鍵が必要となる。4人が相互に通信内容を暗号化して送りたい場合は,全部で8個の鍵が必要である。このうち,非公…情報セキュリティインターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイ…情報セキュリティ対策・実装技術サーバルームへの共連れによる不正入室を防ぐ物理的セキュリティ対策の例として,適切なものはどれか情報セキュリティ対策・実装技術情報システムにおける二段階認証の例として,適切なものはどれか情報セキュリティ対策・実装技術クレジットカードの会員データを安全に取り扱うことを目的として策定された,クレジットカード情報の保護に関するセキュリティ基準はどれか情報セキュリティ対策・実装技術PCやスマートフォンのブラウザから無線LANのアクセスポイントを経由して,インターネット上のWebサーバにアクセスする。このときの通信の暗号化に利用するSS…情報セキュリティシャドーITの例として,適切なものはどれか情報セキュリティ対策・実装技術全ての通信区間で盗聴されるおそれがある通信環境において,受信者以外に内容を知られたくないファイルを電子メールに添付して送る方法として,最も適切なものはどれか情報セキュリティ対策・実装技術IoTデバイスに関わるリスク対策の情報セキュリティ対策・実装技術IoTデバイス群とそれを管理するIoTサーバ構成されるIoTシステムがある。全てのIoTデバイスは同一の鍵を用いて通信の暗号化を行い,IoTサーバではIoT…情報セキュリティ管理PDCAモデルに基づいてISMSを運用している組織の活動において,リスクマネジメントの活動状況の監視の結果などを受けて,是正や改善措置を決定している。この作…情報セキュリティ管理中小企業の情報セキュリティ対策普及の加速化に向けて,IPAが創設した制度である"SECURITY ACTION"に関する情報セキュリティ管理J-CRATに関する情報セキュリティ対策・実装技術無線LANのセキュリティにおいて,アクセスポイントがPCなどの端末からの接続要求を受け取ったときに,接続を要求してきた端末固有の情報を基に接続制限を行う仕組…情報セキュリティ管理ISMSのリスクアセスメントにおいて,最初に行うものはどれか情報セキュリティ管理次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性などを使ってリスクレベルを決定す…情報セキュリティ特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるも…情報セキュリティ管理情報セキュリティ方針に関する情報セキュリティ対策・実装技術複数のコンピュータが同じ内容のデータを保持し,各コンピュータがデータの正当性を検証して担保することによって,矛盾なくデータを改ざんすることが困難となる,暗号…情報セキュリティ管理情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある。これらに関する情報セキュリティ対策・実装技術社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを閲覧した直後,Webブラウザが突然終了したり,見知ら…情報セキュリティ対策・実装技術情報セキュリティにおけるPCI DSSの説明として,適切なものはどれか情報セキュリティ対策・実装技術ランサムウェアによる損害を受けてしまった場合を想定して,その損害を軽減するための対策例として,適切なものはどれか情報セキュリティ管理ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか情報セキュリティ対策・実装技術a~dのうち,ファイアウォールの設置によって実現できる事項として,適切なものだけを全て挙げたものはどれか。外部に公開するWebサーバやメールサーバを設置する…情報セキュリティサイバーキルチェーンの説明として,適切なものはどれか情報セキュリティ対策・実装技術電子メールにデジタル署名を付与することによって得られる効果だけを全て挙げたものはどれか。可用性が向上する。完全性が向上する。機密性が向上する情報セキュリティ対策・実装技術サーバ室など,セキュリティで保護された区画への入退室管理において,一人の認証で他者も一緒に入室する共連れの防止対策として,利用されるものはどれか情報セキュリティ対策・実装技術バイオメトリクス認証に関する情報セキュリティ管理情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備え…情報セキュリティ対策・実装技術A社では,従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために,このシステムに新たな認証機能を一つ追加す…情報セキュリティ管理情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティ管理情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関する情報セキュリティソーシャルエンジニアリングに該当する行為の例はどれか情報セキュリティ攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵入を試みるものはどれか情報セキュリティ管理ISMSクラウドセキュリティ認証に関する情報セキュリティ対策・実装技術IoTデバイスにおけるセキュリティ対策の情報セキュリティWebサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かない情報セキュリティ対策・実装技術IoTシステムなどの設計,構築及び運用に際しての基本原則とされ,システムの企画,設計段階から情報セキュリティを確保するための方策を何と呼ぶか情報セキュリティ対策・実装技術情報セキュリティにおける認証要素は3種類に分類できる。認証要素の3種類として,適切なものはどれか情報セキュリティ対策・実装技術Wi-Fiのセキュリティ規格であるWPA2を用いて,PCを無線LANルータと接続するときに設定するPSKの説明として,適切なものはどれか情報セキュリティ対策・実装技術ネットワーク環境で利用されるIDSの役割として,適切なものはどれか情報セキュリティ管理情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明として,適切…情報セキュリティ攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として,最も適切なものはどれか情報セキュリティ管理PDCAモデルに基づいてISMSを運用している組織の活動において,次のような調査報告があった。この調査はPDCAモデルのどのプロセスで実施されるか。社外から…情報セキュリティUSBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOSの機能であり,マルウェア感染の要…情報セキュリティ対策・実装技術HDDを廃棄するときに,HDDからの情報漏えい防止策として,適切なものだけを全て挙げたものはどれか。データ消去用ソフトウェアを利用し,ランダムなデータをHD…情報セキュリティ対策・実装技術メッセージダイジェストを利用した送信者のデジタル署名が付与された電子メールに関する情報セキュリティ対策・実装技術IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそ…情報セキュリティ企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか情報セキュリティ対策・実装技術情報セキュリティにおける物理的及び環境的セキュリティ管理策であるクリアデスクを職場で実施する例として,適切なものはどれか情報セキュリティ管理ISMSにおける情報セキュリティ方針に関する情報セキュリティ管理情報セキュリティにおける機密性,完全性及び可用性に関する記述のうち,完全性が確保されなかった例だけを全て挙げたものはどれか。オペレーターが誤ったデータを入力…情報セキュリティ対策・実装技術バイオメトリクス認証の例として,適切なものはどれか情報セキュリティ正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ…情報セキュリティ対策SSDの全てのデータを消去し,復元できなくする方法として用いられているものはどれか情報セキュリティ管理情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適…情報セキュリティ対策PKIにおけるCA(Certificate Authority)の役割に関する情報セキュリティ対策・実装技術ESSIDをステルス化することによって得られる効果として,適切なものはどれか情報セキュリティ対策・実装技術次の記述のうち,バイオメトリクス認証の例だけを全て挙げたものはどれか。Webページに歪んだ文字の列から成る画像を表示し,読み取った文字列を利用者に入力させる…情報セキュリティIoT機器のセキュリティ対策の情報セキュリティ対策・実装技術出所が不明のプログラムファイルの使用を避けるために,その発行元を調べたい。このときに確認する情報として,適切なものはどれか情報セキュリティ管理ISMSクラウドセキュリティ認証に関する
このページの1,085問は一部です。登録するとITパスポート試験の全2,669問。
一問ごとにAIが「なぜ正解か・なぜ他が誤りか」まで解説。まちがえた問題は自動で復習に回り、暗記カードと模試まで無料で使えます。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
