「みちともデジタル」は、ITパスポート試験の合格を目指す方を応援する無料学習サイトです。

ITパスポート よく出る順 テクノロジ系「セキュリティ」問題集

ITパスポートシラバス6.5対応最新テクノロジ系セキュリティ問題と解説 分野別問題
セキュリティ 出題数

19 問程度/テクノロジ系45問

テクノロジ系の半分は「セキュリティ」の問題です。

*令和元年~令和8年過去問題(公開)による

出題の多い『セキュリティ』分野の問題を、内容別に整理し、出題頻度の高い順に並べました。
また、問題ごとに、学習のポイントも示しました。
自分の弱点を明らかにし、効果的な学習にご活用ください。

ITパスポート優先A問題
ほぼ必ず出た

ITパスポート優先C問題
確認しておきたい
ITパスポート予想問題
予想問題

ITパスポート優先A問題 ほぼ必ず出た

技術的セキュリティ対策

問題番号ここがポイント!
R8 問63ランサムウェア対策例
R7 問92ランサムウェア対策例
R4 問56ランサムウェア対策例
R5 問57耐タンパ性を持たせる対策
R3 問73耐タンパ性を持たせる対策
R2 問90内部データの改ざん・解読・取出しの行われにくさ
R3 問97分散型台帳の実現
R元 問59取引データの信頼性を高める技術
R4 問64ファイアウォールで実現できること
R元 問92DMZの設置理由
R7 問77不正アクセスや不審な通信を発見、報告する仕組み
R5 問67IDSの役割
R8 問83マルウェア対策
R8 問92ゼロトラストセキュリティによる対策例
R7 問74デジタルフォレンジックスの説明
R6 問63SSDデータを消去、復元できなくする方法
R6 問70ESSIDステルスの効果
R6 問90WAFの説明
R5 問85正当とみなされた場合にだけ、そのソフトウェアを実行する技術
R3 問63SSL/TLS、WPA2の説明
R3 問85端末固有の情報を基に接続制限を行う仕組み
R2 問76モバイル端末を遠隔から統合的に管理する仕組み
R2 問78IP-VPNでできること
R2 問85ファイルのアクセス制御
R元 問73保管データを暗号化するためのセキュリティチップ

物理的セキュリティ対策

問題番号ここがポイント!
R8 問94物理的セキュリティ対策の例
R7 問88物理的セキュリティ対策の例
R4 問74保護された区画への入退室管理方法
R3 問58共連れ対策
R2 問82情報の重要性に応じて空間を区切ること
R元 問67不正入室及び不正アクセス防止対策
R6 問91PCからの情報漏えい対策
R5 問81HDDからの情報漏えい防止策
R5 問90クリアデスクの例

情報セキュリティ管理

問題番号ここがポイント!
R4 問72情報セキュリティの要素
R3 問67情報セキュリティの要素
R2 問87情報セキュリティの要素
R元 問97情報セキュリティの要素
R7 問97情報セキュリティ各要素の事象
R5 問95情報セキュリティ各要素の事象
R2 問94情報セキュリティ各要素の事象
R8 問77情報セキュリティ各要素の対策
R6 問75情報セキュリティ各要素の対策
R元 問78情報セキュリティ各要素の対策
R5 問94情報セキュリティ方針(内容)
R4 問85情報セキュリティポリシ(内容)
R元 問84情報セキュリティポリシ(内容)
R7 問84情報セキュリティ方針(注意点)
R3 問96情報セキュリティ方針(注意点)
R6 問94情報セキュリティポリシー(策定作業の順序)
R8 問89情報セキュリティの用語

情報セキュリティマネジメントシステム(ISMS)

問題番号ここがポイント!
R7 問83ISMSのPDCAモデルと実施内容
R6 問86ISMSのPDCAモデルと実施内容
R5 問79ISMSのPDCAモデルと実施内容
R3 問77ISMSのPDCAモデルと実施内容
R2 問89ISMSのPDCAモデルと実施内容
R元 問68ISMSのPDCAモデルと実施内容
R8 問93ISMSにおける実施項目
R4 問58ISMSにおける実施項目
R2 問69ISMSにおける実施項目
R6 問82ISMSクラウドセキュリティ認証の説明
R5 問56ISMSクラウドセキュリティ認証の説明
R8 問100ISMSの活動
R8 問70ISMSにおける情報セキュリティインシデントの管理
R7 問59ISMSにおける内部監査
R2 問84ISMSの情報セキュリティリスク対応

脅威と脆弱性

問題番号ここがポイント!
R6 問98ランサムウェア
R元 問98ランサムウェア
R5 問89IDやパスワードを聞き出しなど、技術的手法を用いない攻撃
R4 問91ソーシャルエンジニアリング
R6 問87サイバー攻撃や違法な取引などにも利用されるインターネット上のコンテンツの総称
R5 問73攻撃者が再侵入するためにプログラムや設定を変更する手口
R5 問80媒体中のプログラムや動画などを自動的に実行・再生する機能
R4 問100マルウェア発見時における、利用者の最初の行動
R3 問65シャドーITの例
R3 問94攻撃対象のPCに遠隔で、ファイル送受信やコマンド実行させるもの
R2 問56HTML形式の電子メールを悪用する攻撃
R2 問58受信メールの添付ファイルを開くとき疑う攻撃
R2 問93PC―アクセスポイン卜間電波傍受による盗聴の対策
R元 問63チェーンメールの特徴

リスクマネジメント

問題番号ここがポイント!
R7 問91リスク対応
R6 問64リスク対応
R5 問72リスク対応
R4 問76リスク対応
R3 問99リスク対応
R2 問68リスク対応
R元 問86リスク対応
R4 問86リスクアセスメント
R3 問88リスクアセスメント
R3 問91リスクアセスメント
R元 問56リスクアセスメント
R8 問79リスクマネジメント、リーダーシップ

暗号技術

問題番号ここがポイント!
R7 問89暗号方式と公開鍵、秘密鍵の関係
R6 問57暗号方式と公開鍵、秘密鍵の関係
R4 問60暗号方式と公開鍵、秘密鍵の関係
R3 問76暗号方式と公開鍵、秘密鍵の関係
R2 問97公開鍵暗号方式における秘密鍵の個数
R5 問86ハイブリッド暗号方式の手順
R8 問59WPA2の機能
R7 問90WPA2の機能
R5 問65WPA2、PSKの機能
R8 問91ハッシュ関数の特徴
R元 問93ハッシュ関数の特徴
R3 問68全ての通信区間で盗聴されないで電子メールを送る方法

生体認証(バイオメトリクス認証

問題番号ここがポイント!
R8 問80バイオメトリクス認証における認証精度
R7 問69バイオメトリクス認証における認証精度
R3 問69バイオメトリクス認証における認証精度
R6 問72バイオメトリクス認証の例
R5 問99バイオメトリクス認証の例
R元 問88バイオメトリクス認証の例
R4 問75バイオメトリクス認証の特徴
R2 問66バイオメトリクス認証の特徴

攻撃手法

問題番号ここがポイント!
R7 問73ゼロデイ攻撃、DDoS攻撃、ブルートフォース攻撃の攻撃手法
R元 問100サイトに大量のパケットを一斉に送り付ける攻撃
R6 問100ドメイン名とIPアドレスを対応付ける情報を書き換える攻撃
R3 問56サーバに保管されている管理情報を書き換える攻撃
R8 問96特定組織や個人に,複数の手法で、長期間継続的に行う攻撃
R7 問70セキュリティパッチが最も有効な対策となる脅威
R5 問58Webブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃
R4 問95不正取得した別サイトの大量の認証情報を流用し、標的サイトに侵入する攻撃
R2 問60暗号資産を入手するためのマイニングを、他人のコンピュータで気付かれないように行うこと

認証技術、公開鍵基盤

問題番号ここがポイント!
R6 問77プログラムの発行元を確認するときの情報
R元 問85メールの改ざんを確認するときの情報
R5 問84デジタル署名で得られる効果
R4 問70デジタル署名で得られる効果
R8 問90PKI(公開鍵基盤)の特徴
R7 問87PKI(公開鍵基盤)、CRLの掲載条件
R6 問66PKI(公開鍵基盤)、CAの役割
R2 問100PKI(公開鍵基盤)、認証局発行の電子証明書を使用しないリスク

利用者認証

問題番号ここがポイント!
R8 問71リスクベース認証の例
R7 問100所有物を要素として用いた認証の例
R6 問89利用者認証の例
R5 問62認証要素の3種類
R4 問82認証要素の例
R3 問60二段階認証の例
R2 問86二要素認証の説明

問題選択へ戻る

ITパスポート優先C問題 確認しておきたい

アプリケーションソフトウェア・IoT システムのセキュリティ

問題番号ここがポイント!
R8 問55IoTのセキュリティ、不正侵入、初期パスワード、ネットワークカメラ
R6 問73ソーシャルエンジニアリング対策
R5問61セキュリティバイデザイン
R8 問95サニタイジング(クロスサイトスクリプティング対策)

情報セキュリティ組織・機関

問題番号ここがポイント!
R7 問68CSIRTの活動例
R3 問79SECURITY ACTIONの説明
R3 問81J-CRATの活動

情報セキュリティの概念

問題番号ここがポイント!
R7 問93情報セキュリティにおける脅威の説明
R4問69サイバーキルチェーンの説明

各種の基準・ガイドライン

問題番号ここがポイント!
R4 問55クレジットカード情報の保護に関するセキュリティ基準
R3 問61PCI DSSの説明

人的セキュリティ対策

問題番号ここがポイント!
R元 問61内部不正防止の取組例

問題選択へ戻る

問題番号キーワード
セキュ 予想1盗聴
セキュ 予想2ビジネスメール詐欺(BEC)
セキュ 予想3クリックジャッキング
セキュ 予想4ディレクトリトラバーサル
セキュ 予想5MITB(Man-in-the-browser)攻撃
セキュ 予想6IP スプーフィング
セキュ 予想7クリプトジャッキング
セキュ 予想8ポートスキャン
セキュ 予想9WAF
セキュ 予想10IDS( 侵入検知システム)
セキュ 予想11IPS( 侵入防止システム)
セキュ 予想12SIEM
セキュ 予想13セキュアブート
セキュ 予想14PCI DSS
セキュ 予想15サーバ証明書
セキュ 予想16CA(認証局)
セキュ 予想17CRL(証明書失効リスト)
セキュ 予想18セキュリティバイデザイン
セキュ 予想19プライバシーバイデザイン
セキュ 予想20クロスサイトスクリプティング対策
セキュ 予想21SQL インジェクション対策
セキュ 予想22盗聴
Ver.6.2
セキュ 予想23
敵対的サンプル攻撃
Ver.6.3
セキュ 予想24
APT
Ver.6.3
セキュ 予想25
バッファオーバーフロー攻撃
Ver.6.3
セキュ 予想26
フットプリンティング
Ver.6.3
セキュ 予想27
ISMAP
Ver.6.3
セキュ 予想28
WORM(Write Once Read Many)機能
Ver.6.3
セキュ 予想29
アンチパスバック
Ver.6.3
セキュ 予想30
リスクベース認証
Ver.6.3
セキュ 予想31
リスクベース認証

問題選択へ戻る

コメント

タイトルとURLをコピーしました