キーワードから問題を探す
全1,400問問題文・選択肢・テーマから検索。スペースで区切ると、すべてのキーワードを含む問題に絞れます。
正答・解説が登録不要の490問と、体験・有料会員向けの910問を探せます。
経営情報システムの全問題
この科目の類似問題を一覧で確認
科目攻略ガイド
特徴・勉強法・重要用語を確認
7科目の問題集
全1400問を横断演習
情報セキュリティの問題一覧
情報セキュリティの3要素(CIA)に含まれないものはどれか。
公開鍵暗号方式に関する記述として最も適切なものはどれか。
公開鍵暗号と共通鍵暗号を組み合わせるハイブリッド暗号方式の説明として、最も適切なものはどれか。
情報セキュリティにおける多要素認証に関する記述として、最も適切なものはどれか。
PKI(公開鍵基盤)に関する記述として、最も適切なものはどれか。
Diffie-Hellman鍵共有に関する記述として最も適切なものはどれか。
デジタル署名の目的として最も適切なものはどれか。
SQLインジェクション攻撃の対策として最も適切なものはどれか。
ランサムウェアへの対策として最も有効なものはどれか。
認証(Authentication)と認可(Authorization)の区別として最も適切なものはどれか。
RTO(Recovery Time Objective:目標復旧時間)の説明として最も適切なものはどれか。
ランサムウェア(Ransomware)の説明として最も適切なものはどれか。
情報セキュリティのリスクを定量的に優先順位づけする基本的な考え方はどれか。
未修正のソフトウェア欠陥と、その欠陥を悪用する攻撃者の関係として適切なものはどれか。
経理担当者に日常業務で必要な請求書閲覧権限だけを与え、管理者権限を与えない原則はどれか。
入口のメール検査、端末防御、権限分離、バックアップを組み合わせ、一つが破られても被害を抑える考え方はどれか。
ゼロトラストの基本的な考え方として最も適切なものはどれか。
侵入検知システム(IDS)と侵入防止システム(IPS)の一般的な違いとして最も適切なものはどれか。
暗号学的ハッシュ関数に期待される性質として最も適切なものはどれか。
パスワード保存時に利用者ごとにランダムなソルトを加えてハッシュ化する主な目的はどれか。
送信者が文書のハッシュ値へ秘密鍵で署名した。受信者が検証に使う鍵はどれか。
Webサーバ証明書を検証する際に確認すべき事項の組合せはどれか。
認証メッセージを盗聴して後からそのまま再送するリプレイ攻撃への対策はどれか。
HTTPS接続時に証明書の接続先名不一致警告が出た。最も安全な対応はどれか。
掲示板へ投稿された文字列をHTMLとして無加工で表示することによるXSSへの基本対策はどれか。
ログイン済み利用者のブラウザを悪用して意図しない送金要求を送るCSRFへの対策はどれか。
固定長バッファを超える入力で隣接領域が上書きされる脆弱性への基本対策はどれか。
経営者を装った緊急送金メールで担当者をだます攻撃は、主にどれか。
生体認証で照合判定のしきい値を厳しくし、本人と判断する条件を狭めた場合、一般にどの変化が起こりやすいか。
「営業担当」「経理担当」など職務上の役割へ権限を割り当て、利用者を役割へ所属させる方式はどれか。
監査ログが後から改ざんされていないことを確認しやすくする対策はどれか。
障害時に失ってよいデータを最大4時間分までと定めた。この指標はどれか。
サイバー保険へ加入し、事故時の金銭損失の一部を保険会社へ移す対応はどれか。
侵害を確認した後の一般的なインシデント対応順序として最も適切なものはどれか。
経営情報システムの他の頻出論点
よくある質問
Q. 情報セキュリティの類似問題は何問ありますか?
Q. 無料で解けますか?
自分のペースで、学習を続ける
次の学習を選びましょう。
公開問題で理解を確認するか、会員向けの演習へ進めます。