必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. プロジェクトマネージャ 午前2
  3. 令和4年度秋季問題

令和4年度秋季問題

問題21

基準値を超える鉛,水銀などの有害物質を電気・電子機器に使用することを制限するために,欧州連合が制定し,施行しているものはどれか。

ISO 14001
RoHS指令
WEEE指令
グリーン購入法

解答・解説へ

問題22

SDGsの説明として,適切なものはどれか。

温室効果ガスの人為的な排出量と呼吸源による除去量とを世界規模で均衡させようという取組
企業が社会的責任を果たすべきであるとする考え方で,環境,人権などの活動に取り組むことを推進する考え方
国連環境計画が提唱する,プラスチックごみによる海洋汚染,環境問題などを解決しようとする取組
地球環境などの課題において2030年を年限とする持続可能でより良い世界を目指す国際目標

解答・解説へ

問題23

認証局が発行するCRLに関する記述のうち,適切なものはどれか。

CRLには,失効したデジタル証明書に対応する秘密鍵が登録される。
CRLには,有効期限内のデジタル証明書のうち失効したデジタル証明書のシリアル番号と失効した日時の対応が提示される。
CRLは,鍵の漏えい,失効申請の状況をリアルタイムに反映するプロトコルである。
有効期限切れで失効したデジタル証明書は,所有者が新たなデジタル証明書を取得するまでの間,CRLに登録される

解答・解説へ

問題24

Webサーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。

cookieを使ったシングルサインオンの場合,Webサーバごとの認証情報を含んだcookieをクライアントで生成し,各Webサーバ上で保存,管理する。
cookieを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合、認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
リバースプロキシを使ったシングルサインオンの場合、利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。

解答・解説へ

問題25

サイバーセキュリティ演習での参加チームの役割のうち,レッドチームの役割として,最も適切なものはどれか。

あらかじめ設定された攻撃範囲を超えた行動を演習参加チームがしていないことを監視する。
演習時に行うサイバー攻撃に対して,防御,検知,対応を行う。
脅威シナリオに基づいて対象組織に攻撃を仕掛ける。
人的リソース,データ,ナレッジを共有し,演習の効果の最大化を図る。

解答・解説へ