令和7年度 春期 情報処理安全確保支援士試験 午前II 過去問一覧

全25問。各問題は選択肢をタップするとその場で正誤判定と解説が読めます(ログイン不要)。 この試験を模試モード(タイマー付き)で解く

  1. 問1 DRDoS攻撃に該当するものはどれか。… セキュリティ技術
  2. 問2 シングルサインオンの実装方式の一つであるSAML認証の特徴として,適切なものはどれか。… セキュリティ技術
  3. 問3 SHA-512/256の説明はどれか。… セキュリティ技術
  4. 問4 DNSに対するカミンスキー攻撃への対策はどれか。… セキュリティ技術・ネットワーク
  5. 問5 クリプトジャッキングに該当するものはどれか。… セキュリティ技術
  6. 問6 デジタル証明書に関する記述のうち,適切なものはどれか。… セキュリティ技術
  7. 問7 マルウェアMiraiの動作はどれか。… セキュリティ技術
  8. 問8 サイバー攻撃における,コネクトバックの説明はどれか。… セキュリティ技術
  9. 問9 公開鍵基盤におけるCPS (Certification Practice Statement) はどれか。… セキュリティ技術
  10. 問10 JIS Q 27000:2019 (情報セキュリティマネジメントシステムー用語) の用語に関する記述のうち,適切なものは… セキュリティ管理
  11. 問11 “政府情報システムのためのセキュリティ評価制度(ISMAP)”の説明はどれか。… セキュリティ管理・クラウド・仮想化
  12. 問12 NIST “サイバーセキュリティフレームワーク(CSF) 2.0”のコアには,機能が六つある。IDENTIFY, PRO… セキュリティ管理
  13. 問13 IoC (Indicator of Compromise) に該当するものはどれか。… セキュリティ技術
  14. 問14 サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。… セキュリティ技術
  15. 問15 マルウェア感染の調査対象のPCに対して,電源を切る前に全ての証拠保全を行いたい。ARPキャッシュを取得した後に保全すべき… セキュリティ管理
  16. 問16 OAuth 2.0に関する記述のうち,適切なものはどれか。… セキュリティ技術
  17. 問17 ISPが,OP25Bを導入する目的の一つはどれか。… セキュリティ技術・ネットワーク
  18. 問18 イーサネットにおいて,ルータで接続された二つのセグメント間でのコリジョンの伝搬と,宛先MACアドレスの全てのビットが1で… ネットワーク
  19. 問19 スパニングツリープロトコルの機能を説明したものはどれか。… ネットワーク
  20. 問20 Webページ内のHTMLフォームに入力されたデータがWebサーバに送られる際には,HTTPプロトコルのGETメソッド又は… ネットワーク
  21. 問21 “従業員”表に対して,SQL文を実行して得られる結果はどれか。ここで,実線の下線は主キーを表し,表中のNULLは値が存在… データベース
  22. 問22 アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で… システム開発技術・開発プロセス
  23. 問23 アジャイル開発手法の一つであるスクラムを適用したソフトウェア開発プロジェクトにおいて,KPT手法を用いてレトロスペクティ… 開発プロセス
  24. 問24 サービス提供時間帯が毎日6時〜20時のシステムにおいて,ある月の停止時間,修復時間及びシステムメンテナンス時間は次のとお… サービスマネジメント
  25. 問25 金融庁“財務報告に係る内部統制の評価及び監査に関する実施基準(令和5年)”によれば,“記録した取引に漏れ,重複がないこと… システム監査