公開ライブラリ/このデッキ
共有された暗記カード
応用情報処理技術者 vol.1
全31枚
応用情報技術者試験のセキュリティ分野を網羅した実践的なデッキです。暗号技術(公開鍵暗号・共通鍵暗号・ハッシュ関数)、Webアプリケーションセキュリティ(SQLインジェクション・XSS・CSRF対策)、ネットワークセキュリティ(ファイアウォール・VPN・IDS/IPS)など、試験頻出テーマを厳選しています。さらに、DoS/DDoS攻撃、ゼロデイ攻撃、ランサムウェアなどの脅威と対策、多要素認証やアクセス制御モデル(DAC・MAC)、PKI、リスクアセスメントといったセキュリティ管理まで幅広くカバー。情報セキュリティのCIA三大要素を理解し、実務でも役立つセキュリティ知識を体系的に学習できます。午後問題のセキュリティ分野対策にも最適です。
保存して学習を記録するには登録が必要です。
- 1
公開鍵暗号方式において、送信者が受信者の公開鍵で暗号化したデータを復号できるのは誰か?
受信者の秘密鍵を持つ者
- 2
ディジタル署名において、署名の生成に使用する鍵はどれか?
送信者の秘密鍵
- 3
SQLインジェクション攻撃を防ぐために最も有効な対策はどれか?
プレースホルダを使用したプリペアドステートメント
- 4
クロスサイトスクリプティング(XSS)攻撃の対策として適切なものはどれか?
出力時のHTMLエスケープ処理
- 5
セッションハイジャック攻撃への対策として最も有効なものはどれか?
セッションIDの推測困難化とSSL/TLSの使用
- 6
CSRF(クロスサイトリクエストフォージェリ)攻撃への対策として適切なものはどれか?
トークンによるリクエストの正当性確認
- 7
ファイアウォールで実装される「ステートフルインスペクション」の特徴はどれか?
通信セッションの状態を監視し、戻りのパケットも制御
- 8
DMZ(非武装地帯)の主な目的は何か?
公開サーバを内部ネットワークから分離
- 9
IDS(侵入検知システム)とIPS(侵入防止システム)の主な違いは何か?
IPSは検知後に自動的に防御アクションを実行
- 10
WAF(Webアプリケーションファイアウォール)が防御対象とする主な攻撃はどれか?
SQLインジェクションやXSSなどのアプリケーション層の攻撃
- 11
ハッシュ関数の要件として適切でないものはどれか?
同じハッシュ値から元のデータを容易に復元できること
- 12
共通鍵暗号方式の特徴として正しいものはどれか?
暗号化と復号に同じ鍵を使用
- 13
SSL/TLSにおけるサーバ証明書の主な役割は何か?
サーバの正当性を証明
- 14
VPN(仮想私設網)で使用されるIPsecのトンネルモードの特徴は何か?
IPパケット全体を暗号化してカプセル化
- 15
RAIDにおいてRAID5の特徴として正しいものはどれか?
パリティ情報を分散配置し、1台の故障に耐性がある
- 16
バックアップ方式で、前回のバックアップ以降に変更されたファイルのみをバックアップする方式はどれか?
差分バックアップ
- 17
パスワードをハッシュ化して保存する際、レインボーテーブル攻撃への対策として有効なものはどれか?
ソルトの付加
- 18
Dos攻撃とDDoS攻撃の主な違いは何か?
DDoS攻撃は複数の攻撃元から同時に攻撃
- 19
ゼロデイ攻撃の特徴として正しいものはどれか?
脆弱性が公表される前に攻撃が行われる
- 20
マルウェアの一種で、ファイルを暗号化して身代金を要求するものは何か?
ランサムウェア
- 21
標的型攻撃の特徴として適切なものはどれか?
特定の組織や個人を狙った攻撃
- 22
ペネトレーションテストの主な目的は何か?
システムの脆弱性を実際に攻撃して検証
- 23
ポートスキャンの目的として適切なものはどれか?
開いているポートやサービスの調査
- 24
多要素認証で使用される3つの要素の組み合わせとして正しいものはどれか?
知識・所有・生体
- 25
PKI(公開鍵基盤)における認証局(CA)の役割は何か?
デジタル証明書の発行と管理
- 26
リスクアセスメントのプロセスで最初に実施すべきことは何か?
資産の識別と評価
- 27
セキュリティパッチの適用方針として適切なものはどれか?
重要度を評価し、テスト後に計画的に適用
- 28
アクセス制御モデルでDAC(任意アクセス制御)の特徴は何か?
リソースの所有者が他者へのアクセス権を設定
- 29
MAC(強制アクセス制御)の特徴として正しいものはどれか?
システムのポリシーに基づいてアクセスを制御
- 30
情報セキュリティのCIA三大要素に含まれないものはどれか?
効率性
- 31
電子透かし技術の主な目的は何か?
著作権情報の埋め込みと不正コピーの検出