情報処理安全確保支援士 令和3秋 午後1 問1 No.3
目次 設問3 [セキュリティインシデントの再発防止]について, (1)~(4)に答えよ。(1) 図5中の下線③について,パスフレーズを設定する目的を 30 字以内で具体的に述べよ。(2) 図5中のdに入れる適切な字句を …
目次 設問3 [セキュリティインシデントの再発防止]について, (1)~(4)に答えよ。(1) 図5中の下線③について,パスフレーズを設定する目的を 30 字以内で具体的に述べよ。(2) 図5中のdに入れる適切な字句を …
目次 設問2 [セキュリティインシデントの発生と対応]について, (1), (2)に答えよ。 (1) 本文中の下線②の通信は、表1のどのルールによってFWログに記録されるか。表1中の項番で答えよ。 (2) 今回のセキュリ…
目次 設問1 〔顧客管理サーバの保守方法】について, (1)~(3)に答えよ。 (1) 図2中のaに入れる適切な字句を20字以内で答えよ。 (2) 図2中の下線①の設定にした目的を,“操作ログ”という字句を用いて25字以…
目次 設問2 (1)下線②について、認証サーバ側では検知することができない理由を、30字以内で述べよ。 (2)下線③について、対策にならない理由を、35字以内で述べよ。 設問2 (1)下線②について、認証サーバ側では検知…
目次 設問1【抜本的な対策の検討】について、(1)〜(5)に答えよ。 (1)本文中の(a)に入れる適切な字句を、5字以内で答えよ。 (2)本文中の(b)に入れる適切な字句を,英字5字以内で答えよ。 (3)図4中,図5中及…
目次 設問6 【開発プロセスの見直し】について、(1)〜(4)に答えよ。 (1)下線⑤について、該当する脆弱性を二つ挙げ、それぞれ15字以内で答えよ。 (2)下線⑥について、専門技術者による脆弱性診断が長期間行われないこ…
目次 設問5【サイトZのSSRF脆弱性】について、(1),(2)に答えよ。 (1)表4中の(k)に入れる適切な字句を、15字以内で答えよ。 (2)本文中の下線④について、別の対策とは何か。B社で実施することが望ましい対策…
目次 設問4 本文中の下線③について、図4のリクエスト中のどの値をどのような値に変更したか。45字以内で具体的に述べよ。 設問4 本文中の下線③について、図4のリクエスト中のどの値をどのような値に変更したか。45字以内で…
目次 設問3 【サイトXのクリックジャッキング脆弱性】について、(1),(2)に答えよ (1)本文中の(c)〜(h)に入れる適切な字句を、それぞれの解答群の中から選び、記号で答えよ。 (2)本文中の(i)、(j)に入れる…
目次 設問2 本文中の(a)、(b)に入れる適切な字句を答えよ。 設問2 本文中の(a)、(b)に入れる適切な字句を答えよ。 解答:(a)利用者ID、(b)セッションID、JSESSIONID csrftokenに関して…