応用情報技術者試験 午前

問題バンク

9 — 令和7年度 春期 — 中分類11:セキュリティ1/1ページ)

35令和7年度 春期テクノロジ系

デジタル庁,総務省及び経済産業省が策定した“電子政府における調達のために参照すべき暗号のリスト(CRYPTREC 暗号リスト)”を構成する暗号リストの説明のうち,適切なものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問35
36令和7年度 春期テクノロジ系

Web サーバのログを分析したところ,Web サーバへの攻撃と思われる HTTP リクエストヘッダーが記録されていた。次の HTTP リクエストヘッダーから推測できる,攻撃者が悪用しようとしていた可能性が高い脆弱性はどれか。ここで,HTTP リクエストヘッダー中の “%20” は空白を意味する。 [HTTP リクエストヘッダーの一部] GET /cgi-bin/submit.cgi?user=;cat%20/etc/passwd HTTP/1.1 Accept: */* Accept-Language: ja UA-CPU: x86 Accept-Encoding: gzip, deflate User-Agent: (省略) Host: test.example.com Connection: Keep-Alive

出典:令和7年度 春期 応用情報技術者試験 午前 問36
37令和7年度 春期テクノロジ系

暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問37
38令和7年度 春期テクノロジ系

PKIを構成するOCSPを利用する目的はどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問38
39令和7年度 春期テクノロジ系

欧米などの企業,組織で行われている“セキュリティクリアランス”の事例はどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問39
40令和7年度 春期テクノロジ系

ソフトウェアの情報セキュリティ対策のうち,SBOM(Software Bill Of Materials)管理ツールを用いることができるものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問40
41令和7年度 春期テクノロジ系

cookie に Secure 属性を設定しなかったときと比較した,設定したときの Web ブラウザの動作として,適切なものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問41
42令和7年度 春期テクノロジ系

Web アプリケーションソフトウェアの開発における OS コマンドインジェクション対策はどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問42
44令和7年度 春期テクノロジ系

パスワードクラックの対策のうち,ストレッチングに該当するものはどれか。

出典:令和7年度 春期 応用情報技術者試験 午前 問44