情報処理技術者試験-NAVI


基本情報技術者 H27年春 午前 【問43】 分類:セキュリティ

Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なものはどれか。

Webサーバのコンテンツの各ファイルの更新日を保管しておき、定期的に各ファイルの更新日と比較する。
Webサーバのコンテンツの各ファイルのハッシュ値を保管しておき、定期的に各ファイルから生成したハッシュ値と比較する。
Webサーバのメモリ使用率を定期的に確認し、バッファオーバフローが発生していないことを確認する。
Webサーバへの通信を監視し、HTTP、HTTPS以外の通信がないことを確認する。


       


みんなの正解率:  92%  (12人のうち11人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTTP HTTPS ハッシュ バッファオーバフロー 改ざん


基本情報技術者 H27年春の全キーワードをみる

解答と解説

解答:
解説:HTTP
Webサーバとクライアント(Webブラウザなど)がデータを送受信するのに使われるプロトコル。

HTTPS
通信プロトコルの種別などを表すURIスキームの一つで、Webのデータ転送に用いられるHTTPが、SSLやTLSで暗号化されている状態を表したもの。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTTP HTTPS ハッシュ バッファオーバフロー 改ざん


みんなの正解率:  92%  (12人のうち11人が正解)
      

スポンサードリンク


この問題のキーワード


HTTP
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:77%
【H28年春】 PCとWebサーバがHTTPで通信している。... 正解率:43%
【H24年秋】 3層クライアントサーバシステム構成で実現した Web システムの特徴... 正解率:61%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%
【H23年春】 TCP/IP ネットワークで利用されるプロトコルのうち、ホストにリモ... 正解率:80%
【H21年秋】 Ajaxの説明はどれか。... 正解率:62%

HTTPS
【H28年秋】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:70%
【H26年春】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:60%
【H25年春】 HTTPS を用いて実現できるものはどれか。... 正解率:57%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%

ハッシュ
【H28年春】 ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なも... 正解率:80%
【H27年秋】 ポインタを用いた線形リストの特徴のうち、適切なものはどれか。... 正解率:60%
【H27年秋】 インデックス方式のうち、キー値を基に算出して格納位置を求めるとき、異... 正解率:73%
【H26年秋】 "売上"表への次の検索処理のうち、Bここで、インデックスを設定する列... 正解率:32%
【H26年春】 パスワードを用いて利用者を認証する方法のうち、適切なものはどれか。... 正解率:58%
【H25年春】 10 進法で 5 桁の数aハッシュ関数をmod(a... 正解率:58%

バッファオーバフロー
【H26年秋】 ソーシャルエンジニアリングに分類される手口はどれか。... 正解率:88%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%
【H20年秋】 データの破壊、改ざんなどの不正な機能をプログラムの一部に組み込んだも... 正解率:74%

改ざん
【H28年秋】 情報の"完全性"を脅かす攻撃はどれか。... 正解率:82%
【H28年春】 SQLインジェクション攻撃の説明として、適切なものはどれか。... 正解率:67%
【H28年秋】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:53%
【H27年秋】 手順に示す処理を実施することによって、メッセージの改ざんの検知の他に... 正解率:63%
【H26年春】 メッセージ認証符号におけるメッセージダイジェストの利用目的はどれか。... 正解率:67%
【H26年春】 PKI(公開鍵基盤)の認証局が果たす役割はどれか。... 正解率:48%


基本情報技術者 H27年春の全キーワードをみる




H27年春 設問一覧
【問44】ファイルの属性情報として、読取り、書込み、実行の権限を独立に設定でき... 64%
【問45】社員が利用するスマートフォンにディジタル証明書を導入しておくことによ... 88%
【問46】コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 80%
【問47】E-R図の説明はどれか。... 73%
【問48】オブジェクト指向の考え方に基づくとき、一般に"自動車"のサブクラスと... 60%
【問49】図は、テスト項目消化件数Xにおいて、目標のバグ累積件数に到達したこと... 55%
【問50】図の構造をもつプログラムに対して、ホワイトボックステストのテストケー... 35%
【問51】XP(Extreme Programming)において、実践すること... 53%
【問52】プロジェクトに関わるステークホルダの説明のうち、適切なものはどれか。... 78%
【問53】プロジェクトスコープマネジメントにおいて、WBS作成のプロセスで行う... 53%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]