問題バンク
9問 — 令和7年度 春期 — テクノロジ系 — 中分類11:セキュリティ(1/1ページ)
問35令和7年度 春期テクノロジ系
デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問35
問36令和7年度 春期テクノロジ系
Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダーが記録されていた。次の HTTP リクエストヘッダーから推測できる,攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで,HTTP リクエストヘッダー中の “%20” は空白を意味する。
[HTTP リクエストヘッダーの一部]
GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1
Accept: */*
Accept-Language: ja
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: (省略)
Host: test.example.com
Connection: Keep-Alive
出典:令和7年度 春期 応用情報技術者試験 午前 問36
問37令和7年度 春期テクノロジ系
暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問37
問38令和7年度 春期テクノロジ系
PKIを構成するOCSPを利用する目的はどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問38
問39令和7年度 春期テクノロジ系
欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問39
問40令和7年度 春期テクノロジ系
ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問40
問41令和7年度 春期テクノロジ系
cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切なものはどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問41
問42令和7年度 春期テクノロジ系
Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問42
問44令和7年度 春期テクノロジ系
パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。
出典:令和7年度 春期 応用情報技術者試験 午前 問44