$ ./quiz --id kjh-mock-kadai-2-v3
課題Ⅱ 模擬試験(第3回)
- Q1
権限のない者に情報が漏れないようにする情報セキュリティの特性はどれか。
- Q2
ファイルを暗号化して利用できなくし、復号のために金銭を要求するマルウェアはどれか。
- Q3
フィッシング攻撃への対策として最も有効なものはどれか。
- Q4
SQLインジェクション攻撃で攻撃者が狙う対象はどれか。
- Q5
XSSとCSRFの共通点として正しいものはどれか。
- Q6
DoS攻撃とDDoS攻撃の違いとして正しいものはどれか。
- Q7
ソーシャルエンジニアリング攻撃の共通する特徴はどれか。
- Q8
水飲み場型攻撃が標的型メール攻撃と異なる点はどれか。
- Q9
不正アクセス禁止法で処罰の対象となる「不正アクセスを助長する行為」に該当するものはどれか。
- Q10
不正競争防止法における「秘密管理性」の要件を満たす例はどれか。
- Q11
サイバーセキュリティ基本法における「重要社会基盤事業者」に該当しないものはどれか。
- Q12
ISMS認証の有効期間はどれか。
- Q13
ISO/IEC 27000規格群に含まれないものはどれか。
- Q14
NIST CSFの「対応(Respond)」に該当する活動はどれか。
- Q15
P-Markの有効期間はどれか。
- Q16
基本方針に記載すべき事項として適切なものはどれか。
- Q17
管理台帳の更新が必要なタイミングとして適切でないものはどれか。
- Q18
リスク対応の方法のうち「リスク回避」の例はどれか。
- Q19
規程文書体系における「実施手順書」の役割として正しいものはどれか。
- Q20
組織的安全管理措置5項目のうち「安全管理措置の見直し」が必要とされる理由はどれか。
- Q21
人的安全管理措置として退職時に行うべきことはどれか。
- Q22
従業者の定義に関して、取締役は「従業者」に含まれるか。
- Q23
委託先の監督における「契約」の段階で定めるべき事項として適切なものはどれか。
- Q24
再委託に関して、委託元が講ずべき措置はどれか。
- Q25
漏えい事故の再発防止策として適切なものはどれか。
- Q26
教育・研修のテーマとして適切でないものはどれか。
- Q27
組織的安全管理措置における「規律の整備」の例はどれか。
- Q28
苦情処理で記録すべき事項として適切なものはどれか。
- Q29
リスク分析で特定すべき要素として適切でないものはどれか。
- Q30
個人情報保護管理者の役割として適切なものはどれか。
- Q31
ゾーニングにおける「管理区域」に配置するのが適切なものはどれか。
- Q32
入退室管理の方法として適切でないものはどれか。
- Q33
物理的安全管理措置の4項目を正しく列挙しているものはどれか。
- Q34
磁気消去(デガウス)の説明として正しいものはどれか。
- Q35
BCP策定の目的として最も適切なものはどれか。
- Q36
コールドサイトの特徴として正しいものはどれか。
- Q37
クリアデスクポリシーの目的として正しいものはどれか。
- Q38
電子媒体の持ち出し管理として適切なものはどれか。
- Q39
災害対策として適切でないものはどれか。
- Q40
覗き見防止フィルター(プライバシーフィルター)の設置が推奨される場所はどれか。
- Q41
ハッシュ関数の特徴として正しいものはどれか。
- Q42
電子署名の仕組みとして正しいものはどれか。
- Q43
認証の3要素のうち「Something you have」に該当するものはどれか。
- Q44
FARとFRRの関係として正しいものはどれか。
- Q45
DAC(任意アクセス制御)の特徴として正しいものはどれか。
- Q46
ファイアウォールのパケットフィルタリング方式で判断に使われる情報はどれか。
- Q47
IDSの検知方式のうち、既知の攻撃パターンと照合する方式はどれか。
- Q48
ログ管理において重要な原則はどれか。
- Q49
テレワークにおけるBYOD(Bring Your Own Device)のリスクとして正しいものはどれか。
- Q50
SaaSの責任共有モデルにおいて、利用者が主に責任を負う範囲はどれか。