$ ./quiz --id kjh-mock-kadai-2
課題Ⅱ 模擬試験
- Q1
情報セキュリティにおいて、許可された利用者が必要な時に情報にアクセスできることを保証する特性はどれか。
- Q2
自己増殖機能を持ち、ネットワークを介して他のコンピュータに感染を広げるが、宿主ファイルを必要としないマルウェアはどれか。
- Q3
フィッシング攻撃の説明として最も適切なものはどれか。
- Q4
クロスサイトスクリプティング(XSS)攻撃への対策として最も有効なものはどれか。
- Q5
CSRF(クロスサイトリクエストフォージェリ)攻撃の特徴として正しいものはどれか。
- Q6
標的型攻撃の説明として適切でないものはどれか。
- Q7
水飲み場型攻撃の手法として正しいものはどれか。
- Q8
サプライチェーン攻撃の説明として正しいものはどれか。
- Q9
DDoS攻撃の特徴として適切なものはどれか。
- Q10
SQLインジェクション攻撃に対する根本的な対策として最も適切なものはどれか。
- Q11
ソーシャルエンジニアリングの手法である「ショルダーハッキング」の説明として正しいものはどれか。
- Q12
不正アクセス禁止法が規制する行為に該当しないものはどれか。
- Q13
サイバーセキュリティ基本法における国の責務として規定されている内容はどれか。
- Q14
NIST サイバーセキュリティフレームワーク(CSF)の5つのコア機能に含まれないものはどれか。
- Q15
ISO/IEC 27001に基づくISMSの特徴として正しいものはどれか。
- Q16
個人情報保護に関する基本方針に含めるべき事項として適切でないものはどれか。
- Q17
個人情報管理台帳に記録すべき項目として適切でないものはどれか。
- Q18
リスク分析の手法のうち、リスクを「発生確率×影響度」で定量的に評価する手法はどれか。
- Q19
規程文書体系において、基本方針の下位に位置し、具体的な対策基準を定めるものはどれか。
- Q20
組織的安全管理措置に該当しないものはどれか。
- Q21
人的安全管理措置として適切なものはどれか。
- Q22
個人情報保護法における「従業者」の定義として正しいものはどれか。
- Q23
委託先の監督における「選定」の段階で確認すべき事項として最も適切なものはどれか。
- Q24
委託先との契約に含めるべき事項として適切でないものはどれか。
- Q25
再委託に関する記述として正しいものはどれか。
- Q26
個人データ漏えい事故が発生した場合の対応手順として最初に行うべきものはどれか。
- Q27
組織的安全管理措置における「漏えい等の事案に対応する体制の整備」に含まれるものとして適切なものはどれか。
- Q28
苦情処理に関する記述として適切なものはどれか。
- Q29
リスク分析における「ベースラインアプローチ」の説明として正しいものはどれか。
- Q30
組織的安全管理措置の5項目に含まれないものはどれか。
- Q31
セキュリティゾーニングにおいて、最もセキュリティレベルが高い区域はどれか。
- Q32
入退室管理における「共連れ」の説明として正しいものはどれか。
- Q33
物理的安全管理措置における「管理区域」と「取扱区域」の違いとして正しいものはどれか。
- Q34
ハードディスクの廃棄時のデータ消去方法として最も確実なものはどれか。
- Q35
BCP(事業継続計画)におけるRPO(Recovery Point Objective)の説明として正しいものはどれか。
- Q36
RTO(Recovery Time Objective)の説明として正しいものはどれか。
- Q37
バックアップの方式のうち、前回のフルバックアップ以降に変更されたデータのみをバックアップする方式はどれか。
- Q38
DRサイト(災害復旧サイト)の種類のうち、設備・データ・要員が常時待機し、即時切り替えが可能なものはどれか。
- Q39
クリアデスク・クリアスクリーンポリシーの説明として正しいものはどれか。
- Q40
物理的安全管理措置の4項目に含まれないものはどれか。
- Q41
共通鍵暗号方式と公開鍵暗号方式の比較として正しいものはどれか。
- Q42
電子署名で確認できることとして正しいものはどれか。
- Q43
認証の3要素に該当しないものはどれか。
- Q44
生体認証における「FRR(本人拒否率)」の説明として正しいものはどれか。
- Q45
アクセス制御方式のうち、役割に基づいてアクセス権限を付与する方式はどれか。
- Q46
DMZ(非武装地帯)に配置するのが最も適切なものはどれか。
- Q47
IDS(侵入検知システム)とIPS(侵入防止システム)の違いとして正しいものはどれか。
- Q48
技術的安全管理措置に該当しないものはどれか。
- Q49
SIEM(Security Information and Event Management)の主な機能として正しいものはどれか。
- Q50
クラウドサービスにおける「責任共有モデル」の説明として正しいものはどれか。