基本情報技術者 令和5年公開問題 科目A 問10 2026.08.11 図のような構成と通信サービスのシステムにおいて,Webアプリケーションの脆弱性対策のためのWAFの設置場所として,最も適切な箇所はどこか。ここで,WAFには通信を暗号化したり,復号したりする機能はないものとする。 ア a イ b ウ c エ d 令和5年公開問題 , 基本情報過去問 , WAF , 技術要素 , 情報セキュリティ対策
基本情報技術者 令和5年公開問題 科目A 問9 2026.08.11 ドライブバイダウンロード攻撃に該当するものはどれか。 ア PCから物理的にハードディスクドライブを盗み出し,その中のデータをWebサイトで公開し,ダウンロードさせる。 イ 電子メールの添付ファイルを開かせて,マルウェアに感染したPCのハードディスクドライブ内のファイルを暗号化し,元に戻すための鍵を攻撃者のサーバからダウンロードさせることと引換えに金銭を要求する。 ウ 利用者が悪意の...Read more... 基本情報過去問 , 令和5年公開問題 , 技術要素 , 情報セキュリティ , 攻撃手法
基本情報技術者 令和5年公開問題 科目A 問8 2026.08.11 IPv4ネットワークにおいて,ネットワークの疎通確認に使われるものはどれか。 ア BOOTP イ DHCP ウ MIB エ pingRead more... 基本情報過去問 , 令和5年公開問題 , ネットワーク管理 , ネットワーク運用管理ツール , ネットワーク , 技術要素
基本情報技術者 令和5年公開問題 科目A 問7 2026.07.20 トランザクションが,データベースに対する更新処理を完全に行うか,全く処理しなかったかのように取り消すか,のどちらかの結果になることを保証する特性はどれか。 ア 一貫性(consistency) イ 原子性(atomicity) ウ 耐久性(durability) エ 独立性(isolation)Read more... 基本情報過去問 , 令和5年公開問題 , 技術要素 , データベース , ACID特性 , トランザクション管理
基本情報技術者 令和5年公開問題 科目A 問6 2026.07.20 次の関数従属を満足するとき,成立する推移的関数従属はどれか。ここで,"A→B"はBがAに関数従属していることを表し,"A→{B,C}"は,"A→B"かつ"A→C"が成立することを表す。 ア 仕入先コード → 仕入担当者コード → 仕入先住所 イ 商品コード → 仕入先コード → 商品販売価格 ウ 注文コード → 顧客コード → 顧客住所 エ 注文コード → 商品コード → ...Read more... 基本情報過去問 , 令和5年公開問題 , 推移関数従属 , 技術要素 , データベース , データの正規化
基本情報技術者 令和5年公開問題 科目A 問5 2026.07.20 3次元グラフィックス処理におけるクリッピングの説明はどれか。 ア CG映像作成における最終段階として,物体のデータをディスプレイに描画できるように映像化する処理である。 イ 画像表示領域にウィンドウを定義し,ウィンドウの外側を除去し,内側の見える部分だけを取り出す処理である。 ウ スクリーンの画素数が有限であるために図形の境界近くに生じる,階段状のギザギザを目立たなくする処理である...Read more... 基本情報過去問 , 令和5年公開問題 , 技術要素 , 情報メディア , グラフィックス処理
基本情報技術者 令和6年公開問題 科目B 問6 2026.07.13 科目Bに共通する注意事項(表記ルールなど)については、下記のリンク先を参照してください。基本情報技術者 令和6年公開問題 科目Bの注意事項問題A 社は従業員450 名の商社であり,昨年から働き方改革の一環として,在宅でのテレワークを推進している。A 社のシステム環境を以下に示す。 従業員には,一人に1 台デスクトップPC(以下,社内PC という)を貸与し...Read more... 基本情報過去問 , 令和6年公開問題 , テレワークのセキュリティ , 技術要素 , セキュリティ , 情報セキュリティ管理 , 情報セキュリティ対策 , 2 要素認証 , クラウドサービスのセキュリティ
基本情報技術者 令和6年公開問題 科目A 問10 2026.06.16 SQL インジェクションの対策として,有効なものはどれか。 ア URL を Web ページに出力するときは,"http://" や "https://" で始まる URL だけを許可する。 イ 外部からのパラメータで Web サーバ内のファイル名を直接指定しない。 ウ スタイルシートを任意の Web サイトから取り込めるようにしない。 エ プレースホルダを使って命令文を組み立て...Read more... 基本情報過去問 , 令和6年公開問題 , セキュアプログラミング , SQLインジェクション対策 , 技術要素 , セキュリティ , セキュリティ実装技術
基本情報技術者 令和6年公開問題 科目A 問9 2026.06.16 ペネトレーションテストに該当するものはどれか。 ア 検査対象の実行プログラムの設計書,ソースコードに着目し,開発プロセスの各工程にセキュリティ上の問題がないかどうかをツールや目視で確認する。 イ 公開 Web サーバの各コンテンツファイルのハッシュ値を管理し,定期的に各ファイルから生成したハッシュ値と一致するかどうかを確認する。 ウ 公開 Web サーバや組織のネットワークの脆弱性...Read more... 基本情報過去問 , 令和6年公開問題 , 技術要素 , セキュリティ , セキュリティ技術評価 , ペネトレーションテスト
基本情報技術者 令和6年公開問題 科目A 問8 2026.06.16 LAN 間接続装置に関する記述のうち,適切なものはどれか。 ア:ゲートウェイは,OSI 基本参照モデルにおける第 1 〜 3 層だけのプロトコルを変換する。 イ:ブリッジは,IP アドレスを基にしてフレームを中継する。 ウ:リピータは,同種のセグメント間で信号を増幅することによって伝送距離を延長する。 エ:ルータは,MAC アドレスを基にしてフレームを中継する。Read more... 基本情報過去問 , 令和6年公開問題 , ネットワーク , データ通信と制御 , 技術要素 , ネットワーク接続装置