情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年春 午前 【問9】

PCI データセキュリティ基準(PCI DSS Version 2.0)の要件のうち、詳細要件の選択肢として、WAFの導入を含むものはどれか。

要件1:カード会員データを保護するために、ファイアウォールをインストールして構成を維持すること
要件3:保存されるカード会員データを保護すること
要件6:安全性の高いシステムとアプリケーションを開発し、保守すること
要件7:カード会員データへのアクセスを、業務上必要な範囲内に制限すること


       


みんなの正解率:  61%  (280人のうち170人が正解)

キーワード:PCIDSS PCIデータセキュリティ基準 WAF ファイアウォール 選択


情報セキュリティスペシャリスト H24年春の全キーワードをみる

解答と解説

解答:
解説:PCIデータセキュリティ基準
PCIDSS。

WAF
クライアントと Web サーバの間において、クライアントが Web サーバに送信するデータを検査して、SQL インジェクションなどの攻撃を遮断する。

選択
表の中から条件に合致した行を取り出すこと。
キーワード:PCIDSS PCIデータセキュリティ基準 WAF ファイアウォール 選択


みんなの正解率:  61%  (280人のうち170人が正解)
      

スポンサードリンク


この問題のキーワード


PCIDSS
【H25年春】 基本評価基準、現状評価基準、環境評価基準の三つの基準で IT 製品の... 正解率:71%

PCIデータセキュリティ基準
【H25年春】 基本評価基準、現状評価基準、環境評価基準の三つの基準で IT 製品の... 正解率:71%

WAF
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 図のような構成と通信サービスのシステムにおいて、Web アプリケーシ... 正解率:82%
【H24年秋】 WAF(Web Application Firewall) のブラッ... 正解率:70%
【H22年秋】 WAF (Web Application Firewall) のブラ... 正解率:66%

ファイアウォール
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H24年秋】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:70%
【H22年秋】 DMZ 上に公開している Web サーバで入力データを受け付け、内部... 正解率:72%
【H22年秋】 ファイアウォールにおいて、自ネットワークのホストへの侵入を防止する対... 正解率:71%
【H22年秋】 社内とインターネットの接続点にパケットフィルタリング型ファイアウォー... 正解率:75%
【H22年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:76%

選択
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年秋】 ネットワークを構成する装置の用途や機能に関する記述のうち、適切なもの... 正解率:70%
【H23年春】 AES の暗号化方式を説明したものはどれか。... 正解率:76%
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H22年秋】 米国 NIST が制定した AES における鍵長の条件はどれか。... 正解率:90%


情報セキュリティスペシャリスト H24年春の全キーワードをみる




H24年春 設問一覧
【問10】DMZ 上のコンピュータがインターネットからの ping に応答しな... 95%
【問11】有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 79%
【問12】送信元を詐称した電子メールを拒否するために、SPF (Sender... 76%
【問13】迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 83%
【問14】DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 75%
【問15】SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 71%
【問16】SQL インジェクション対策について、Web アプリケーションの実装... 85%
【問17】無線 LAN で用いられる SSID の説明として、適切なものはどれ... 73%
【問18】シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 79%
【問19】ネットワーク管理プロトコルである SNMP バージョン1のメッセージ... 82%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]