応用情報技術者試験 午前

問題バンク

10 — 令和3年度 春期 — 中分類11:セキュリティ1/1ページ)

37令和3年度 春期テクノロジ系

Webサイトにおいて,クリックジャッキング攻撃の対策に該当するものはどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問37
38令和3年度 春期テクノロジ系

攻撃者が行うフットプリンティングに該当するものはどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問38
39令和3年度 春期テクノロジ系

リスクベース認証の特徴はどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問39
40令和3年度 春期テクノロジ系

暗号学的ハッシュ関数における原像計算困難性,つまり一方向性の性質はどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問40
41令和3年度 春期テクノロジ系

経済産業省と IPA が策定した “サイバーセキュリティ経営ガイドライン(Ver2.0)” の説明はどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問41
42令和3年度 春期テクノロジ系

JPCERT コーディネーションセンターの説明はどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問42
43令和3年度 春期テクノロジ系

クレジットカードの対面決済時の不正利用に対して,カード加盟店が実施する対策のうち,最も有効なものはどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問43
44令和3年度 春期テクノロジ系

Web システムにおいて,セッションの乗っ取りの機会を減らすために,利用者のログアウト時に Web サーバ又は Web ブラウザにおいて行うべき処理はどれか。ここで,利用者は自分専用の PC において,Web ブラウザを利用しているものとする。

出典:令和3年度 春期 応用情報技術者試験 午前 問44
45令和3年度 春期テクノロジ系

TLS のクライアント認証における次の処理 a~c について,適切な順序はどれか。 処理 処理の内容 a クライアントが,サーバにクライアント証明書を送付する。 b サーバが,クライアントにサーバ証明書を送付する。 c サーバが,クライアントを認証する。

問題の図
図(問題冊子 p.23 より)— クリックで原寸

出典:令和3年度 春期 応用情報技術者試験 午前 問45
46令和3年度 春期テクノロジ系

IC カードの耐タンパ性を高める対策はどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問46