メインコンテンツへスキップ
一問一答一覧に戻る
一問一答

情報セキュリティ 一問一答

20

対応する教材に戻る
💡

ログインすると学習の進捗を記録できます

ログイン
📝

もんだいすうえらんでスタート

1もんずつひょうそくかいとう・ランダムしゅつだい

せいげんかん: 12ふん

この一問一答で出る問題

全20問。答えと解説は「スタート」を押すと1問ずつ表示されます。

  1. 情報セキュリティの 3 要素のうち、「認可された者だけが情報にアクセスできる状態」を指す要素はどれですか?
    • 機密性(Confidentiality)
    • 完全性(Integrity)
    • 可用性(Availability)
    • 真正性(Authenticity)
  2. 電子署名によって主に実現されるセキュリティ要素はどれですか?
    • 機密性
    • 完全性
    • 可用性
    • 使用性
  3. サーバーの冗長化(二重化)によって主に確保されるセキュリティ要素はどれですか?
    • 機密性
    • 完全性
    • 可用性
    • 否認防止
  4. 他のプログラムに寄生せず、自身で自己複製しネットワーク経由で拡散するマルウェアはどれですか?
    • ウイルス
    • トロイの木馬
    • スパイウェア
    • ワーム
  5. Web フォームに不正な SQL 文を入力して、データベースの内容を不正に取得・改ざんする攻撃はどれですか?
    • SQL インジェクション
    • クロスサイトスクリプティング
    • ディレクトリトラバーサル
    • バッファオーバフロー
  6. 複数のコンピュータから大量のリクエストを送信してサービスを停止させる攻撃はどれですか?
    • フィッシング
    • DDoS 攻撃
    • ブルートフォース攻撃
    • ゼロデイ攻撃
  7. 経営者や取引先になりすましたメールで送金や機密情報送付を指示し、金銭的被害をもたらす攻撃はどれですか?
    • スパムメール
    • キーロガー
    • ビジネスメール詐欺(BEC)
    • ランサムウェア
  8. パスワードを盗み見るために、利用者の肩越しに画面やキーボード入力を覗き見る手口はどれですか?
    • フィッシング
    • トラッシング
    • クリックジャッキング
    • ショルダーハック
  9. ISMS(情報セキュリティマネジメントシステム)の規格として正しいものはどれですか?
    • JIS Q 27001
    • JIS Q 9001
    • JIS Q 14001
    • JIS Q 31000
  10. ISMS における継続的改善の基本サイクルはどれですか?
    • OODA(Observe-Orient-Decide-Act)
    • PDCA(Plan-Do-Check-Act)
    • WBS(Work Breakdown Structure)
    • SLA(Service Level Agreement)
  11. 「リスクを受容できるレベルまで下げるために、追加の対策を講じる」対応はどれに該当しますか?
    • リスク回避
    • リスク移転
    • リスク低減
    • リスク受容(保有)
  12. 組織内で発生したセキュリティインシデントへの対応を専門に行うチームはどれですか?
    • SOC
    • PMO
    • ITIL
    • CSIRT
  13. A さんが B さんに機密メッセージを送りたい。公開鍵暗号方式を使う場合、A さんはどの鍵で暗号化するべきですか?
    • B さんの公開鍵
    • A さんの公開鍵
    • A さんの秘密鍵
    • B さんの秘密鍵
  14. 共通鍵暗号方式と公開鍵暗号方式の特徴として正しいものはどれですか?
    • 共通鍵暗号は公開鍵暗号より低速だが、鍵配送が容易である
    • 共通鍵暗号は高速だが、事前の鍵配送が課題となる
    • 公開鍵暗号は高速で、大量データ暗号化に適する
    • 公開鍵暗号では送受信者が同じ鍵を使用する
  15. 多要素認証における 3 つの要素の組合せとして正しいものはどれですか?
    • 記憶・習慣・生体
    • ID・パスワード・指紋
    • 記憶・所持・生体
    • 端末・IP アドレス・時刻
  16. 生体認証の指標で「本人なのに誤って拒否してしまう率」を表すものはどれですか?
    • FAR(他人受入率)
    • CER(等誤り率)
    • EER(平均誤差率)
    • FRR(本人拒否率)
  17. 不正な通信を検知し、さらに自動的に遮断する機能を持つセキュリティ装置はどれですか?
    • IPS(侵入防止システム)
    • IDS(侵入検知システム)
    • SIEM
    • DLP
  18. Web アプリケーション特有の攻撃(SQL インジェクション、XSS 等)を防ぐ装置はどれですか?
    • パケットフィルタ型ファイアウォール
    • WAF(Web Application Firewall)
    • VPN 装置
    • アンチウイルスソフト
  19. ランサムウェア対策として推奨される「3-2-1 バックアップルール」の内容として正しいものはどれですか?
    • 3 時間ごと・2 日保管・1 週間で削除
    • 3 人で確認・2 重認証・1 回限り
    • 3 個のコピー・2 種類の媒体・1 個をオフサイト保管
    • 3 層防御・2 要素認証・1 元管理
  20. 社外に公開するサーバ(メール、Web 等)を、内部ネットワークから論理的に分離して配置するネットワーク領域はどれですか?
    • LAN
    • VPN
    • VLAN
    • DMZ(非武装地帯)
この教材きょうざいやくちましたか?