情報処理技術者試験-NAVI


情報セキュリティアドミニストレータ H16年秋 午前 【問24】

JPCERT/CC (JPCERT コーディネーションセンター) では、インシデントを六つのタイプに分類している。

Scan : プローブ、スキャン、そのほかの不審なアクセス
Abuse : サーバプログラムの機能を悪用した不正中継
Forged : 送信ヘッダを詐称した電子メールの配送
Intrusion : システムへの侵入
DoS : サービス運用妨害につながる攻撃
Other : その他

次の三つのインシデントとタイプの組合せのうち、適切なものはどれか。
インシデント1 : ワームの攻撃が試みされた形跡があるが、侵入されていない。
インシデント2 : ネットワークの輻輳による妨害を受けた。
インシデント3 : DoS 用の踏み台プログラムがシステムに設置されていた。

インシデント1インシデント2インシデント3
AbuseDoSIntrusion
AbuseForgedDoS
ScanイDoSIntrusion
ScanForgedDoS



       


みんなの正解率:  60%  (121人のうち73人が正解)

キーワード:CC DoS LAN RAS SSL プロトコル ワーム 不正中継 電子メール


情報セキュリティアドミニストレータ H16年秋の全キーワードをみる

解答と解説

解答:
解説:
キーワード:CC DoS LAN RAS SSL プロトコル ワーム 不正中継 電子メール


みんなの正解率:  60%  (121人のうち73人が正解)
      

スポンサードリンク


この問題のキーワード


CC
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H18年秋】 米国で運用されたTCSECや欧州政府調達用のITSECを統合して、標... 正解率:54%

DoS
【H26年春】 クラウドサービスにおける、従量課金を利用したEDoS (Econom... 正解率:71%
【H24年秋】 DNSSEC に関する記述として、適切なものはどれか。... 正解率:81%
【H14年秋】 インテグリティを脅かすハッカーの攻撃に該当するものはどれか。... 正解率:70%
【H14年秋】 リスク分析手法 JRAM(JIPDEC Risk Analysis... 正解率:50%
【H14年秋】 給与システムにおいて、情報セキュリテイの要素の一つであるインテグリテ... 正解率:71%
【H14年秋】 リスク対策に関する手法のうち、リスクファイナンスを説明したものはどれ... 正解率:53%

LAN
【H26年春】 10M ビット/秒の LAN で接続された 4台のノード (A, B... 正解率:70%
【H25年秋】 LAN の制御方式に関する記述のうち、適切なものはどれか。... 正解率:82%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 無線 LAN で用いられる SSID の説明として、適切なものはどれ... 正解率:73%
【H24年春】 シリアル回線で使用するものと同じデータリンクのコネクション確立やデー... 正解率:79%
【H22年秋】 無線 LAN における通信の暗号化の仕組みに関する記述のうち、適切な... 正解率:66%

RAS
【H24年春】 米国 NIST が制定した、AES における鍵長の条件はどれか。... 正解率:92%
【H14年秋】 インターネット上のクレジット決済の取引において、安全性確保のために定... 正解率:76%
【H14年秋】 部門内データの共用と個人用データの集中管理をしたい。... 正解率:49%
【H14年秋】 インテグリティを脅かすハッカーの攻撃に該当するものはどれか。... 正解率:70%
【H14年秋】 リスク分析手法 JRAM(JIPDEC Risk Analysis... 正解率:50%
【H14年秋】 給与システムにおいて、情報セキュリテイの要素の一つであるインテグリテ... 正解率:71%

SSL
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:63%
【H25年秋】 SQL インジェクション対策について、Web アプリケーションの実装... 正解率:82%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 SSL に関する記述のうち、適切なものはどれか。... 正解率:81%

プロトコル
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:64%
【H26年春】 VoIP において、ユーザエージェント間のセッションの確立、変更、切... 正解率:82%
【H26年春】 インターネット VPN を実現するために用いられる技術であり、ESP... 正解率:83%
【H26年春】 SOA (Service Oriented Architecture... 正解率:77%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%

ワーム
【H25年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:87%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H23年秋】 ルートキット (rootkit) を説明したものはどれか。... 正解率:83%
【H22年春】 ワームの浸入に関する記述のうち、適切なものはどれか。... 正解率:84%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%
【H21年春】 ルートキット (rootkit) を説明したものはどれか。... 正解率:83%

不正中継
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%
【H24年秋】 ゼロデイ攻撃の特徴はどれか。... 正解率:92%
【H21年春】 スパムメールの対策として、あて先ポート番号 25 番のメールに対し... 正解率:73%
【H21年秋】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:76%

電子メール
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:74%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年春】 企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 正解率:92%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%


情報セキュリティアドミニストレータ H16年秋の全キーワードをみる




H16年秋 設問一覧
【問25】マクロウィルスの感染に関する記述のうち、適切なものはどれか。... 73%
【問26】ネットワーク監視型侵入検知ツール (NIDS) の導入目的はどれか。... 76%
【問27】情報システムへの脅威とセキュリティ対策の組合せのうち、適切なものはど... 75%
【問28】ネットワークの非武装セグメント (DMZ) の構築や運用に関する記述... 53%
【問29】SSL に関する記述のうち、適切なものはどれか。... 64%
【問30】"情報セキュリティ監査制度:情報セキュリティ管理基準" において、情... 48%
【問31】インテグリティを脅かす攻撃はどれか。... 71%
【問32】コンピュータ犯罪の手口に関する記述のうち、適切なものはどれか。... 72%
【問33】リスクファイナンスを説明したものはどれか。... 59%
【問34】JIS Q 9001 (ISO 9001:2000) を適用して、ソ... 68%

 




情報セキュリティアドミニストレータの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]