情報処理安全確保支援士 令和4春 午後1 問3 No.3
設問3 【当人認証】について、(1)、(2)に答えよ。 (1)本文中の下線②について、スマートフォンの画面ロックを設定していないと、どのような場合に不正利用が行われるか。20字以内で具体的に述べよ。 解答:スマートフォン…
設問3 【当人認証】について、(1)、(2)に答えよ。 (1)本文中の下線②について、スマートフォンの画面ロックを設定していないと、どのような場合に不正利用が行われるか。20字以内で具体的に述べよ。 解答:スマートフォン…
設問2 【身元確認】について、(1)〜(5)に答えよ (1) 本文中の下線①について、攻撃者はどのようにして他人の銀行口座との紐付けを成功させるか。その方法を二つ挙げ、それぞれ30字以内で述べよ。 解答:漏洩している口座…
設問1 本文中の(a)、(b)に入れる適切な字句を、解答群の中から選び、記号で答えよ。 解答:(a)イ:アカウント作成、(b)ア:Qサービスへのログイン 身元確認について、本文中に「登録する氏名・住所・生年月日等が正しい…
設問4 本文中の(h)に入れる適切な字句を、英字10字以内で答えよ。 インターネットに公開したWebページは自動で検索エンジンの対象となりますが、IoT機器の設定画面などは、検索エンジン経由で不特定多数からアクセスさせる…
設問3 【アクセスログの調査】について、(1)〜(2)に答えよ。 (1)本文中の下線③について、実行されたOSコマンドの内容がわからなかった理由を、35字以内で述べよ。 GETメソッドとPOSTメソッドは、どちらもHTT…
午後1 問1 問2 問3 午後2 問1
午後1 問1 問2 問3 午後2 問1
設問2 【脆弱性の調査】について、(1)〜(3)に答えよ。 (1)図2中の(c)に入れる適切な字句を、15字以内で答えよ。 解答:パストラバーサル 脆弱性1は、攻撃者が除却リスト対象外のディレクトリ配下のファイルにアクセ…
設問1 【NAS-A及びルータ-Aの調査】について、(1)〜(3)に答えよ。 (1)本文中の(a)、(b)に入れる適切な字句を、解答群の中から選び、記号で答えよ。 「DNSサーバの設定でホスト名nas-aに割り当てている…
設問3 図3中の(d)に入れる適切な字句を、図1中の属性名を含めて答えよ。 (d)には、SQLの末尾が入るようですね。 情報表示機能も情報選択機能と同様の修正を行なったと記載されているため、WHERE句ではプレースホルダ…