ITの基礎知識|ITパスポート・基本情報

【セキュリティ】の記事一覧

科目Bに共通する注意事項(表記ルールなど)については、下記のリンク先を参照してください。

基本情報技術者 令和7年公開問題 科目Bの注意事項


問題

A 社は従業員200 名の電子機器メーカーである。東京に本社があり,新潟に工場がある。
A 社では,ファイルサーバを図1 のように運用している。

図1 A 社のファイルサーバの運用

A 社はISMS 認証を取得しており,最高情報セキュリティ責任者(CISO)を中心に情報セキュリティに取り組み,定期的に,情報セキュリティリスクアセスメントを行っている。今般,ISMS 認証基準がJIS Q 27001:2023 に改正されたことを受け,情報セキュリティリーダーのB さんは,新基準への移行審査に向けて準備することになった。改正によって新たに追加された情報セキュリティ管理策について,B さんは情報システム部の担当者に取組状況を確認し,その評価結果を表1 にまとめた。

表1 B さんの評価結果(抜粋)

B さんは,移行審査前の内部監査で,内部監査室から表1 の項番1 に関するファイルサーバの運用について何点か質問を受け,表2 のとおり回答した。

表2 内部監査室へのB さんの回答(抜粋)

設問

表2 中の 【  a1  】~ 【  a3  】 に入れる字句の適切な組合せを,a に関する解答群の中から選べ。

a に関する解答群

サーバ室の物理的な安全対策の状況について,情報セキュリティ管理基準(平成 28 年)に照らして,情報セキュリティ監査を行って判明した状況のうち,監査人が,指摘事項として監査報告書に記載すべきものはどれか。 ア サーバが設置されている施設の無人領域では,営業時間中でも,警報装置が作動するようになっている。 イ サーバ室に非常口,避難器具,誘導灯などを設置している。 ウ 社外からサーバ...

Read more...

WAF の説明はどれか。 ア Web サイトに対するアクセス内容を監視し,攻撃とみなされるパターンを検知したときに当該アクセスを遮断する。 イ Wi-Fi アライアンスが認定した無線 LAN の暗号化方式の規格であり,AES 暗号に対応している。 ウ 様々なシステムの動作ログを一元的に蓄積,管理し,セキュリティ上の脅威となる事象をいち早く検知,分析する。 エ ファイアウォール機...

Read more...

暗号の危殆(たい)化に該当するものはどれか。 ア ある CA でデジタル証明書の署名に使っている公開鍵のデジタル証明書の有効期限が切れた。 イ ある暗号アルゴリズムの秘密鍵が不正アクセスによって漏えいした。 ウ あるハッシュ関数においてハッシュ値が同じになるデータの組みを現実的な時間内で発見する方法が見つかった。 エ あるランサムウェアの一種で暗号化されたファイルの復号鍵が公開...

Read more...

HTTP と HTTPS を比較した場合において,HTTPS だけがもつ特徴を示したものはどれか。 ア cookie に保存されている情報を用いたセッション管理が可能である。 イ ID とパスワードによって利用者の認証を行うことが可能である。 ウ Web ブラウザでキャッシュさせることによって通信量を減らすことが可能である。 エ 通信相手先サーバをサーバ証明書によって確認するこ...

Read more...

生体認証システムを導入するときに考慮すべき点として,最も適切なものはどれか。 ア システムを誤作動させるデータを無害化する機能をもつライブラリを使用する。 イ パターンファイルの頻繁な更新だけでなく,ヒューリスティックなど別の手段を組み合わせる。 ウ 本人のディジタル証明書を信頼できる第三者機関に発行してもらう。 エ 本人を誤って拒否する確率と他人を誤って許可する確率の双方を勘...

Read more...

Webビーコンに該当するものはどれか。 ア PCとWebサーバ自体の両方に被害を及ぼす悪意のあるスクリプトによる不正な手口 イ Webサイトからダウンロードされ,PC上で画像ファイルを消去するウイルス ウ Webサイトで用いるアプリケーションプログラムに潜在する誤り エ Webページなどに小さい画像を埋め込み,利用者のアクセス動向などの情報を収集する仕組み

Read more...

リスク移転を説明したものはどれか。 ア 損失の発生率を低下させること イ 保険に加入するなど資金面での対策を講じること ウ リスクの原因を除去すること エ リスクを扱いやすい単位に分解するか集約すること

Read more...

ある商店が,顧客からネットワークを通じて注文(メッセージ)を受信するとき,公開鍵暗号方式を利用して,注文の内容が第三者に分からないようにしたい。商店,顧客のそれぞれが利用する,商店の公開鍵,秘密鍵の適切な組合せはどれか。

Read more...