セキュリティ 出題数
19 問程度/テクノロジ系45問
テクノロジ系の約半分は「セキュリティ」の問題です。
*令和元年~令和8年過去問題(公開)による
出題の多い『セキュリティ』分野の問題を、内容別に整理し、出題頻度の高い順に並べました。
また、問題ごとに、学習のポイントも示しました。
自分の弱点を明らかにし、効果的な学習にご活用ください。
ほぼ必ず出た
技術的セキュリティ対策
| 問題番号 | ここがポイント! |
| R8 問63 | ランサムウェア対策例 |
| R7 問92 | ランサムウェア対策例 |
| R4 問56 | ランサムウェア対策例 |
| R5 問57 | 耐タンパ性を持たせる対策 |
| R3 問73 | 耐タンパ性を持たせる対策 |
| R2 問90 | 内部データの改ざん・解読・取出しの行われにくさ |
| R3 問97 | 分散型台帳の実現 |
| R元 問59 | 取引データの信頼性を高める技術 |
| R4 問64 | ファイアウォールで実現できること |
| R元 問92 | DMZの設置理由 |
| R7 問77 | 不正アクセスや不審な通信を発見、報告する仕組み |
| R5 問67 | IDSの役割 |
| R8 問83 | マルウェア対策 |
| R8 問92 | ゼロトラストセキュリティによる対策例 |
| R7 問74 | デジタルフォレンジックスの説明 |
| R6 問63 | SSDデータを消去、復元できなくする方法 |
| R6 問70 | ESSIDステルスの効果 |
| R6 問90 | WAFの説明 |
| R5 問85 | 正当とみなされた場合にだけ、そのソフトウェアを実行する技術 |
| R3 問63 | SSL/TLS、WPA2の説明 |
| R3 問85 | 端末固有の情報を基に接続制限を行う仕組み |
| R2 問76 | モバイル端末を遠隔から統合的に管理する仕組み |
| R2 問78 | IP-VPNでできること |
| R2 問85 | ファイルのアクセス制御 |
| R元 問73 | 保管データを暗号化するためのセキュリティチップ |
物理的セキュリティ対策
情報セキュリティ管理
| 問題番号 | ここがポイント! |
| R4 問72 | 情報セキュリティの要素 |
| R3 問67 | 情報セキュリティの要素 |
| R2 問87 | 情報セキュリティの要素 |
| R元 問97 | 情報セキュリティの要素 |
| R7 問97 | 情報セキュリティ各要素の事象 |
| R5 問95 | 情報セキュリティ各要素の事象 |
| R2 問94 | 情報セキュリティ各要素の事象 |
| R8 問77 | 情報セキュリティ各要素の対策 |
| R6 問75 | 情報セキュリティ各要素の対策 |
| R元 問78 | 情報セキュリティ各要素の対策 |
| R5 問94 | 情報セキュリティ方針(内容) |
| R4 問85 | 情報セキュリティポリシ(内容) |
| R元 問84 | 情報セキュリティポリシ(内容) |
| R7 問84 | 情報セキュリティ方針(注意点) |
| R3 問96 | 情報セキュリティ方針(注意点) |
| R6 問94 | 情報セキュリティポリシー(策定作業の順序) |
| R8 問89 | 情報セキュリティの用語 |
情報セキュリティマネジメントシステム(ISMS)
| 問題番号 | ここがポイント! |
| R7 問83 | ISMSのPDCAモデルと実施内容 |
| R6 問86 | ISMSのPDCAモデルと実施内容 |
| R5 問79 | ISMSのPDCAモデルと実施内容 |
| R3 問77 | ISMSのPDCAモデルと実施内容 |
| R2 問89 | ISMSのPDCAモデルと実施内容 |
| R元 問68 | ISMSのPDCAモデルと実施内容 |
| R8 問93 | ISMSにおける実施項目 |
| R4 問58 | ISMSにおける実施項目 |
| R2 問69 | ISMSにおける実施項目 |
| R6 問82 | ISMSクラウドセキュリティ認証の説明 |
| R5 問56 | ISMSクラウドセキュリティ認証の説明 |
| R8 問100 | ISMSの活動 |
| R8 問70 | ISMSにおける情報セキュリティインシデントの管理 |
| R7 問59 | ISMSにおける内部監査 |
| R2 問84 | ISMSの情報セキュリティリスク対応 |
脅威と脆弱性
| 問題番号 | ここがポイント! |
| R6 問98 | ランサムウェア |
| R元 問98 | ランサムウェア |
| R5 問89 | IDやパスワードを聞き出しなど、技術的手法を用いない攻撃 |
| R4 問91 | ソーシャルエンジニアリング |
| R6 問87 | サイバー攻撃や違法な取引などにも利用されるインターネット上のコンテンツの総称 |
| R5 問73 | 攻撃者が再侵入するためにプログラムや設定を変更する手口 |
| R5 問80 | 媒体中のプログラムや動画などを自動的に実行・再生する機能 |
| R4 問100 | マルウェア発見時における、利用者の最初の行動 |
| R3 問65 | シャドーITの例 |
| R3 問94 | 攻撃対象のPCに遠隔で、ファイル送受信やコマンド実行させるもの |
| R2 問56 | HTML形式の電子メールを悪用する攻撃 |
| R2 問58 | 受信メールの添付ファイルを開くとき疑う攻撃 |
| R2 問93 | PC―アクセスポイン卜間電波傍受による盗聴の対策 |
| R元 問63 | チェーンメールの特徴 |
リスクマネジメント
暗号技術
生体認証(バイオメトリクス認証)
攻撃手法
| 問題番号 | ここがポイント! |
| R7 問73 | ゼロデイ攻撃、DDoS攻撃、ブルートフォース攻撃の攻撃手法 |
| R元 問100 | サイトに大量のパケットを一斉に送り付ける攻撃 |
| R6 問100 | ドメイン名とIPアドレスを対応付ける情報を書き換える攻撃 |
| R3 問56 | サーバに保管されている管理情報を書き換える攻撃 |
| R8 問96 | 特定組織や個人に,複数の手法で、長期間継続的に行う攻撃 |
| R7 問70 | セキュリティパッチが最も有効な対策となる脅威 |
| R5 問58 | Webブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃 |
| R4 問95 | 不正取得した別サイトの大量の認証情報を流用し、標的サイトに侵入する攻撃 |
| R2 問60 | 暗号資産を入手するためのマイニングを、他人のコンピュータで気付かれないように行うこと |
認証技術、公開鍵基盤
利用者認証
確認しておきたい
アプリケーションソフトウェア・IoT システムのセキュリティ
| 問題番号 | ここがポイント! |
| R8 問55 | IoTのセキュリティ、不正侵入、初期パスワード、ネットワークカメラ |
| R6 問73 | ソーシャルエンジニアリング対策 |
| R5問61 | セキュリティバイデザイン |
| R8 問95 | サニタイジング(クロスサイトスクリプティング対策) |
情報セキュリティ組織・機関
情報セキュリティの概念
各種の基準・ガイドライン
人的セキュリティ対策
| 問題番号 | ここがポイント! |
| R元 問61 | 内部不正防止の取組例 |
予想問題
| 問題番号 | キーワード |
| セキュ 予想1 | 盗聴 |
| セキュ 予想2 | ビジネスメール詐欺(BEC) |
| セキュ 予想3 | クリックジャッキング |
| セキュ 予想4 | ディレクトリトラバーサル |
| セキュ 予想5 | MITB(Man-in-the-browser)攻撃 |
| セキュ 予想6 | IP スプーフィング |
| セキュ 予想7 | クリプトジャッキング |
| セキュ 予想8 | ポートスキャン |
| セキュ 予想9 | WAF |
| セキュ 予想10 | IDS( 侵入検知システム) |
| セキュ 予想11 | IPS( 侵入防止システム) |
| セキュ 予想12 | SIEM |
| セキュ 予想13 | セキュアブート |
| セキュ 予想14 | PCI DSS |
| セキュ 予想15 | サーバ証明書 |
| セキュ 予想16 | CA(認証局) |
| セキュ 予想17 | CRL(証明書失効リスト) |
| セキュ 予想18 | セキュリティバイデザイン |
| セキュ 予想19 | プライバシーバイデザイン |
| セキュ 予想20 | クロスサイトスクリプティング対策 |
| セキュ 予想21 | SQL インジェクション対策 |
| セキュ 予想22 | 盗聴 |
| Ver.6.2 セキュ 予想23 | 敵対的サンプル攻撃 |
| Ver.6.3 セキュ 予想24 | APT |
| Ver.6.3 セキュ 予想25 | バッファオーバーフロー攻撃 |
| Ver.6.3 セキュ 予想26 | フットプリンティング |
| Ver.6.3 セキュ 予想27 | ISMAP |
| Ver.6.3 セキュ 予想28 | WORM(Write Once Read Many)機能 |
| Ver.6.3 セキュ 予想29 | アンチパスバック |
| Ver.6.3 セキュ 予想30 | リスクベース認証 |
| Ver.6.3 セキュ 予想31 | リスクベース認証 |



コメント