情報処理安全確保支援士 令和4春 午後2 問2 No.1
目次 設問1【抜本的な対策の検討】について、(1)〜(5)に答えよ。(1)本文中の(a)に入れる適切な字句を、5字以内で答えよ。(2)本文中の(b)に入れる適切な字句を,英字5字以内で答えよ。(3)図4中,図5中及び本文…
目次 設問1【抜本的な対策の検討】について、(1)〜(5)に答えよ。(1)本文中の(a)に入れる適切な字句を、5字以内で答えよ。(2)本文中の(b)に入れる適切な字句を,英字5字以内で答えよ。(3)図4中,図5中及び本文…
目次 設問6 【開発プロセスの見直し】について、(1)〜(4)に答えよ。 (1)下線⑤について、該当する脆弱性を二つ挙げ、それぞれ15字以内で答えよ。 (2)下線⑥について、専門技術者による脆弱性診断が長期間行われないこ…
目次 設問5【サイトZのSSRF脆弱性】について、(1),(2)に答えよ。 (1)表4中の(k)に入れる適切な字句を、15字以内で答えよ。 (2)本文中の下線④について、別の対策とは何か。B社で実施することが望ましい対策…
目次 設問4 本文中の下線③について、図4のリクエスト中のどの値をどのような値に変更したか。45字以内で具体的に述べよ。 設問4 本文中の下線③について、図4のリクエスト中のどの値をどのような値に変更したか。45字以内で…
目次 設問3 【サイトXのクリックジャッキング脆弱性】について、(1),(2)に答えよ (1)本文中の(c)〜(h)に入れる適切な字句を、それぞれの解答群の中から選び、記号で答えよ。 (2)本文中の(i)、(j)に入れる…
目次 設問2 本文中の(a)、(b)に入れる適切な字句を答えよ。 設問2 本文中の(a)、(b)に入れる適切な字句を答えよ。 解答:(a)利用者ID、(b)セッションID、JSESSIONID csrftokenに関して…
目次 設問1 【サイトBのXSS脆弱性】について、(1),(2)に答えよ。 (1)本文中の下線①における診断リクエストの構成要素を、解答群の中から選び、記号で答えよ。 (2)本文中の下線②について、考えられる再発防止策を…
目次 設問3 【当人認証】について、(1)、(2)に答えよ。 (1)本文中の下線②について、スマートフォンの画面ロックを設定していないと、どのような場合に不正利用が行われるか。20字以内で具体的に述べよ。 (2)本文中の…
目次 設問2 【身元確認】について、(1)〜(5)に答えよ (1) 本文中の下線①について、攻撃者はどのようにして他人の銀行口座との紐付けを成功させるか。その方法を二つ挙げ、それぞれ30字以内で述べよ。 (2)表2の(c…
目次 設問1 本文中の(a)、(b)に入れる適切な字句を、解答群の中から選び、記号で答えよ。 設問1 本文中の(a)、(b)に入れる適切な字句を、解答群の中から選び、記号で答えよ。 解答:(a)イ:アカウント作成、(b)…