中小企業診断士 経営情報システム 初級編(1〜5問)|情報セキュリティ・認証・暗号

【本問題についてのご注意】
オリジナル演習問題です(実際の過去問ではありません)。生成AIで作成し、複数のAIで相互検証していますが、誤りが含まれる可能性があります。公式テキスト・過去問と併用してください。
→ 免責事項の詳細

重要度:A

問1:情報セキュリティが維持すべき3要素「機密性・完全性・( )」の空欄に入る性質はどれか。

  • A:可用性
  • B:真正性
  • C:否認防止
【第1問:正解と解説】

正解:A
【解説】
・A:正解はAです。機密性(認可者のみアクセス)・完全性(改ざんなし)・可用性(必要時に利用可)のCIAを指す。【試験対策】CIA=機密性・完全性・可用性。
・B:真正性は本人・本物であることを保証する付加的要素で、CIAの3要素そのものには含まれない。
・C:否認防止は行為を後から否定できないようにする付加的要素で、CIAの3要素そのものには含まれない。

関連過去問:R5,問23


重要度:C

問2:情報セキュリティの付加的要素で、「なりすましでなく本人・本物であること」を保証する性質はどれか。

  • A:否認防止
  • B:真正性
  • C:完全性
【第2問:正解と解説】

正解:B
【解説】
・A:否認防止は行為を後から否定できないようにする性質で、本人・本物を保証する真正性とは異なる。
・B:正解はBです。行為の事実を後から否定できないようにするのが否認防止。【試験対策】本人・本物の保証=真正性。
・C:完全性はデータが改ざんされていない性質で、本人・本物を保証する真正性とは異なる。

関連過去問:基礎知識


重要度:B

問3:他ファイルに寄生せず単独でネットワークを通じて自己増殖する不正プログラムはどれか。

  • A:ワーム
  • B:コンピュータウイルス
  • C:トロイの木馬
【第3問:正解と解説】

正解:A
【解説】
・A:正解はAです。他ファイルに寄生して増えるのがウイルス、正常を装い侵入するのがトロイの木馬。【試験対策】単独で自己増殖=ワーム。
・B:コンピュータウイルスは他ファイルに寄生して増える不正プログラムで、単独で増殖するワームとは異なる。
・C:トロイの木馬は正常なソフトを装い侵入するもので、自己増殖するワームとは性質が異なる。

関連過去問:基礎知識


重要度:A

問4:端末やサーバのデータを暗号化し、復旧と引き換えに身代金を要求するマルウェアはどれか。

  • A:アドウェア
  • B:ランサムウェア
  • C:スパイウェア
【第4問:正解と解説】

正解:B
【解説】
・A:アドウェアは広告を強制表示するプログラムで、データを暗号化するランサムウェアとは異なる。
・B:正解はBです。対策として定期バックアップが有効。不審な挙動を検知・対応するのがEDR。【試験対策】暗号化して身代金要求=ランサムウェア。
・C:スパイウェアは情報を密かに収集して外部へ送る不正プログラムで、暗号化して身代金を要求するランサムウェアとは異なる。

関連過去問:R7,問19


重要度:B

問5:特定の組織・個人を狙い、業務メールを装うなどして侵入を図る執拗な攻撃はどれか。

  • A:標的型攻撃
  • B:DDoS攻撃
  • C:総当たり攻撃
【第5問:正解と解説】

正解:A
【解説】
・A:正解はAです。取引先を装ったメール等で侵入する。手口の一つがソーシャルエンジニアリング。【試験対策】特定組織を狙う=標的型攻撃。
・B:DDoS攻撃は多数の機器から大量の要求を送り機能停止させる攻撃で、特定組織に侵入を図る標的型攻撃とは目的が異なる。
・C:総当たり攻撃はパスワードを片端から試す攻撃で、業務メールを装って侵入する標的型攻撃とは手口が異なる。

関連過去問:基礎知識


コメント

タイトルとURLをコピーしました