必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. システム監査技術者
  3. 平成25年度春季問題

平成25年度春季問題

問題21

ブルートフォース攻撃に該当するものはどれか。

可能性のある文字のあらゆる組合せのパスワードでログインを試みる。
コンピュータへのキー入力をすべて記録して外部に送信する。
盗聴者が正当な利用者のログインシーケンスをそのまま記録してサーバに送信する。
認証が終了し、セッションを開始しているブラウザとWebサーバ間の通信で、Cookie情報などのセッション情報を盗む。

解答・解説へ

問題22

Webコンテンツの作成に当たって、アクセシビリティを確保する観点から考慮すべきことはどれか。

キーボードだけでも操作ができるように、TabキーとEnterキーでリンクを選択できるようにする。
どこに入力するかを分かりやすくするために、項目名の直後に入力欄を配置し、“(半角)”などの入力方法は入力欄の後ろに配置する。
文字位置をそろえるために、単語の途中に空白を入れて調整する。
利用者がどこを誤ったか分かるように、入力エラーがあった項目名を赤字の文字に変更した入力画面を再表示する。

解答・解説へ

問題23

共通フレーム2007における監査プロセスの目的はどれか。

あるアクティビティのシフトウェア製品が、先行するアクティビティで決められた要求事項又は条件を満たしていることを確認する。
客観性及び独立性を保証された立場から、成果物及びプロセスが要求事項、計画及び合意に適合しているかどうかを判定する。
システム又はソフトウェア製品が、明確に意図した使用方法を満足していることを確認する。
プロジェクトの管理レベル及び技術レベルの両面に対して、プロジェクト活動の状況及び成果物を評価する。

解答・解説へ

問題24

ファイブフォース分析において、企業の競争力に影響を与える五つの要因として、新規参入者の脅威、バイヤの交渉力、競争業者間の敵対関係、代替製品の脅威と、もう一つはどれか。

サプライヤの交渉力
自社製品の品質
消費者の購買力
政府の規制

解答・解説へ

問題25

新たに創造された知識を組織に広め、新たな暗黙知として習得することを、SECIモデルでは、どれに分離するか。

共同化(Socialization)
表出化(Externalization)
連結化(Combination)
内面化(Internalization)

解答・解説へ