📝
問題数を選んでスタート
1問ずつ表示・即回答・ランダム出題
制限時間: 12分
この一問一答で出る問題
全20問。答えと解説は「スタート」を押すと1問ずつ表示されます。
- 情報セキュリティの 3 要素のうち、「認可された者だけが情報にアクセスできる状態」を指す要素はどれですか?
- 電子署名によって主に実現されるセキュリティ要素はどれですか?
- サーバーの冗長化(二重化)によって主に確保されるセキュリティ要素はどれですか?
- 他のプログラムに寄生せず、自身で自己複製しネットワーク経由で拡散するマルウェアはどれですか?
- Web フォームに不正な SQL 文を入力して、データベースの内容を不正に取得・改ざんする攻撃はどれですか?
- 複数のコンピュータから大量のリクエストを送信してサービスを停止させる攻撃はどれですか?
- 経営者や取引先になりすましたメールで送金や機密情報送付を指示し、金銭的被害をもたらす攻撃はどれですか?
- パスワードを盗み見るために、利用者の肩越しに画面やキーボード入力を覗き見る手口はどれですか?
- ISMS(情報セキュリティマネジメントシステム)の規格として正しいものはどれですか?
- ISMS における継続的改善の基本サイクルはどれですか?
- 「リスクを受容できるレベルまで下げるために、追加の対策を講じる」対応はどれに該当しますか?
- 組織内で発生したセキュリティインシデントへの対応を専門に行うチームはどれですか?
- A さんが B さんに機密メッセージを送りたい。公開鍵暗号方式を使う場合、A さんはどの鍵で暗号化するべきですか?
- 共通鍵暗号方式と公開鍵暗号方式の特徴として正しいものはどれですか?
- 多要素認証における 3 つの要素の組合せとして正しいものはどれですか?
- 生体認証の指標で「本人なのに誤って拒否してしまう率」を表すものはどれですか?
- 不正な通信を検知し、さらに自動的に遮断する機能を持つセキュリティ装置はどれですか?
- Web アプリケーション特有の攻撃(SQL インジェクション、XSS 等)を防ぐ装置はどれですか?
- ランサムウェア対策として推奨される「3-2-1 バックアップルール」の内容として正しいものはどれですか?
- 社外に公開するサーバ(メール、Web 等)を、内部ネットワークから論理的に分離して配置するネットワーク領域はどれですか?
この教材は役に立ちましたか?