SC TAG
#脆弱性
情報処理安全確保支援士試験の過去問のうち、「脆弱性」のタグが付いた問題 31 問の一覧です。年度をまたいで「脆弱性」関連の出題傾向を俯瞰でき、苦手分野の集中演習に使えます。各問題には解説と選択肢ごとの正誤判定が付いており、関連タグから別分野へ横断的に学習を広げられます。
このタグの問題 (31 問)
問 7情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅱ ・ 基本評価基準,現状評価基準,環境評価基準の三つの基準で IT 製品のセキュリティ脆弱性の深刻さを評価するものはどれか。問 12情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ ・ 脆弱性検査で,対象ホストに対してポートスキャンを行った。対象ポートの状態を判定する方法のうち,適切なものはどれか。問 14情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱ ・ JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCWE(Common …問 13情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ ・ ゼロデイ攻撃の特徴はどれか。問 15情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰ ・ ペネトレーションテストの目的はどれか。問 7情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅱ ・ JVN(Japan Vulnerability Notes)などの脆弱性対策ポータルサイトで採用されているCVE(Common …問 3情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ ・ POODLE(CVE-2014-3566)攻撃の説明はどれか。問 6情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ ・ 情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。問 11情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱ ・ JIS Q 27000 における情報セキュリティリスクに関する定義のうち,適切なものはどれか。問 5情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱ ・ 情報セキュリティにおけるエクスプロイトコードの説明はどれか。問 10情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ ・ JVN などの脆弱性対策ポータルサイトで採用されている CVE(Common Vulnerabilities and Expos…問 15情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰ ・ 脆弱性検査手法の一つであるファジングはどれか。問 2情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ ・ JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exp…問 8情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱ ・ EDSA 認証における評価対象と評価項目について,適切な組みはどれか。問 14情報処理安全確保支援士試験 平成30年度春期 午前Ⅰ ・ ファジングに該当するものはどれか。問 1情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ CVSS v3 の評価基準には,基本評価基準,現状評価基準,環境評価基準の三つがある。基本評価基準の説明はどれか。問 4情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ ・ エクスプロイトコードの説明はどれか。問 22情報処理安全確保支援士試験 平成31年度春期 午前Ⅱ ・ 問題を引き起こす可能性があるデータを大量に入力し,そのときの応答や挙動を監視することによって,ソフトウェアの脆弱性を検出するテス…問 14情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰ ・ ファジングに該当するものはどれか。問 9情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ ・ 基本評価基準,現状評価基準,環境評価基準の三つの基準で情報システムの脆弱性の深刻度を評価するものはどれか。問 10情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ ・ BlueBorne の説明はどれか。問 15情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ ・ 攻撃者に脆弱性に関する専門の知識がなくても,OS やアプリケーションソフトウェアの脆弱性を悪用した攻撃ができる複数のプログラムや…問 3情報処理安全確保支援士試験 令和2年度 午前Ⅱ ・ エクスプロイトコードの説明はどれか。問 8情報処理安全確保支援士試験 令和3年度春期 午前Ⅱ ・ JVN などの脆弱性対策情報ポータルサイトで採用されている CVE(Common Vulnerabilities and Exp…問 15情報処理安全確保支援士試験 令和4年度春期 午前Ⅰ ・ ファジングに該当するものはどれか。問 22情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ ・ IoT 機器のペネトレーションテスト(Penetration Test)の説明として,適切なものはどれか。問 14情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ ・ JVNなどの脆弱性情報サイトで採用されているCVE(Common Vulnerabilities and Exposures)識…問 16情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰ ・ エクスプロイトコードの説明はどれか。問 9情報処理安全確保支援士試験 令和6年度春期 午前Ⅱ ・ JVN などの脆弱性対策ポータルサイトで採用されている CWE はどれか。問 10情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ ・ JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)の用語に関する記述のうち,適切なものはどれか。問 22情報処理安全確保支援士試験 令和7年度春期 午前Ⅱ ・ アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で検出する…
関連タグ
収録試験年度
情報処理安全確保支援士試験 令和7年度春期 午前Ⅱsc-2025r07h-am2›情報処理安全確保支援士試験 令和6年度春期 午前Ⅱsc-2024r06h-am2›情報処理安全確保支援士試験 令和6年度秋期 午前Ⅰsc-2024r06a-am1›情報処理安全確保支援士試験 令和5年度春期 午前Ⅱsc-2023r05h-am2›情報処理安全確保支援士試験 令和4年度春期 午前Ⅰsc-2022r04h-am1›情報処理安全確保支援士試験 令和3年度春期 午前Ⅱsc-2021r03h-am2›情報処理安全確保支援士試験 令和2年度 午前Ⅱsc-2020r02-am2›情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱsc-2019r01a-am2›情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰsc-2019r01a-am1›情報処理安全確保支援士試験 平成31年度春期 午前Ⅱsc-2019h31h-am2›情報処理安全確保支援士試験 平成30年度春期 午前Ⅱsc-2018h30h-am2›情報処理安全確保支援士試験 平成30年度春期 午前Ⅰsc-2018h30h-am1›情報処理安全確保支援士試験 平成30年度秋期 午前Ⅱsc-2018h30a-am2›情報処理安全確保支援士試験 平成30年度秋期 午前Ⅰsc-2018h30a-am1›情報処理安全確保支援士試験 平成29年度春期 午前Ⅱsc-2017h29h-am2›情報処理安全確保支援士試験 平成29年度秋期 午前Ⅱsc-2017h29a-am2›情報セキュリティスペシャリスト試験 平成28年度春期 午前Ⅱsc-2016h28h-am2›情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱsc-2016h28a-am2›情報セキュリティスペシャリスト試験 平成27年度春期 午前Ⅱsc-2015h27h-am2›情報セキュリティスペシャリスト試験 平成27年度秋期 午前Ⅰsc-2015h27a-am1›情報セキュリティスペシャリスト試験 平成26年度春期 午前Ⅱsc-2014h26h-am2›情報セキュリティスペシャリスト試験 平成26年度秋期 午前Ⅱsc-2014h26a-am2›
THEME