情報処理技術者試験-NAVI


基本情報技術者 H24年秋 午前 【問41】

Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なものはどれか。

Web サーバのコンテンツの各ファイルの更新日を保管しておき、定期的に各ファイルの更新日と比較する。
Web サーバのコンテンツの各ファイルのハッシュ値を保管しておき、定期的に各ファイルから生成したハッシュ値と比較する。
Web サーバのメモリ使用率を定期的に確認し、バッファオーバフローが発生していないことを確認する。
Web サーバへの通信を監視し、HTTP、HTTPS 以外の通信がないことを確認する。


       


みんなの正解率:  64%  (88人のうち56人が正解)

キーワード:HTTP HTTPS ハッシュ バッファオーバフロー 改ざん


基本情報技術者 H24年秋の全キーワードをみる

解答と解説

解答:
解説:HTTP
Webサーバとクライアント(Webブラウザなど)がデータを送受信するのに使われるプロトコル。

HTTPS
通信プロトコルの種別などを表すURIスキームの一つで、Webのデータ転送に用いられるHTTPが、SSLやTLSで暗号化されている状態を表したもの。
キーワード:HTTP HTTPS ハッシュ バッファオーバフロー 改ざん


みんなの正解率:  64%  (88人のうち56人が正解)
      

スポンサードリンク


この問題のキーワード


HTTP
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:77%
【H28年春】 PCとWebサーバがHTTPで通信している。... 正解率:43%
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:92%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:70%
【H21年秋】 Ajaxの説明はどれか。... 正解率:62%
【H17年春】 TCP/IP 環境でネットワークを構築するとき、クライアント数が多く... 正解率:65%

HTTPS
【H28年秋】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:70%
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:92%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:70%
【H26年春】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:60%
【H25年春】 HTTPS を用いて実現できるものはどれか。... 正解率:57%

ハッシュ
【H28年秋】 ウイルス検出におけるビヘイビア法に分類されるものはどれか。... 正解率:57%
【H28年春】 ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なも... 正解率:80%
【H27年秋】 ポインタを用いた線形リストの特徴のうち、適切なものはどれか。... 正解率:60%
【H27年秋】 インデックス方式のうち、キー値を基に算出して格納位置を求めるとき、異... 正解率:73%
【H27年秋】 ワームの検知方式の一つとして、検査対象のファイルからSHA-256を... 正解率:71%
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:92%

バッファオーバフロー
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:92%
【H26年秋】 ソーシャルエンジニアリングに分類される手口はどれか。... 正解率:88%
【H20年秋】 データの破壊、改ざんなどの不正な機能をプログラムの一部に組み込んだも... 正解率:74%

改ざん
【H28年秋】 情報の"完全性"を脅かす攻撃はどれか。... 正解率:82%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年秋】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:53%
【H27年秋】 手順に示す処理を実施することによって、メッセージの改ざんの検知の他に... 正解率:63%
【H27年春】 キーロガーの悪用例はどれか。... 正解率:76%
【H27年春】 ディジタル署名における署名鍵の用い方と、ディジタル署名を行う目的のう... 正解率:77%


基本情報技術者 H24年秋の全キーワードをみる




H24年秋 設問一覧
【問42】ファイルの属性情報として、読取り、書込み、実行の権限を独立に設定でき... 70%
【問43】ウイルスの調査手法に関する記述のうち、適切なものはどれか。... 57%
【問44】コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 51%
【問45】安全性や信頼性を確保するための設計のうち、フールプルーフに該当するも... 52%
【問46】UML のダイアグラムのうち、インスタンス間の関係を表現するものはど... 60%
【問47】オブジェクト指向におけるカプセル化を説明したものはどれか。... 78%
【問48】ブラックボックステストに関する記述として、適切なものはどれか。... 72%
【問49】運用テストにおける検査内容として、適切なものはどれか。... 67%
【問50】システムの外部設計を完了させるとき、承認を受けるものとして、適切なも... 65%
【問51】プロジェクトスコープマネジメントにおいて、WBS 作成のプロセスで行... 74%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]