必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成30年度秋季問題

平成30年度秋季問題

問題41

クロスサイトスクリプティング対策に該当するものはどれか。

WebサーバでSNMPエージェントを常時稼働させることによって、攻撃を検知する。
WebサーバのOSにセキュリティパッチを適用する。
Webページに入力されたデータの出力データが、HTMLタグとして解釈されないように処理する。
許容量を超えた大きさのデータをWebページに入力することを禁止する。

解答・解説へ

問題42

ブルートフォース攻撃に該当するものはどれか。

WebブラウザとWebサーバの間の通信で、認証が成功してセッションが開始されているときに、Cookieなどのセッション情報を盗む。
コンピュータへのキー入力を全て記録して外部に送信する。
使用可能な文字のあらゆる組合せをそれぞれのパスワードとして、繰り返しログインを試みる。
正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。

解答・解説へ

問題43

脆弱性検査手法の一つであるファジングはどれか。

既知の脆弱性に対するシステムの対応状況に注目し、システムに導入されているソフトウェアのバージョン及びパッチの適用状況の検査を行う。
ソフトウェアのデータの入出力に注目し、問題を引き起こしそうなデータを大量に多様なパターンで入力して挙動を観察し、脆弱性を見つける。
ベンダーや情報セキュリティ関連機関が提供するセキュリティアドバイザなどの最新のセキュリティ情報に注目し、ソフトウェアの脆弱性の検査を行う。
ホワイトボックス検査一つであり、ソフトウェアの内部構造に注目し、ソースコードの構文を機械的にチェックすることによって脆弱性を見つける。

解答・解説へ

問題44

取引履歴などのデータとハッシュ値の組みを順次つなげて記録した分散型台帳を、ネットワーク上の多数の コンピュータで同期して保有し、管理することによって、一部の台帳で取引データが改ざんされても、取引データの完全性と可用性が確保されることを特徴とする技術はどれか。

MAC(Message Authentication Code)
XML署名
ニューラルネットワーク
ブロックチェーン

解答・解説へ

問題45

無線LANのセキュリティプロトコル、暗号アルゴリズム、暗号鍵の鍵長の組合せのうち、適切なものはどれか。

解答・解説へ