ITパスポート ⑨ 情報セキュリティ

近年もっとも重視され、出題が増えている分野です。情報セキュリティの3要素(機密性・完全性・可用性)、リスクマネジメント、マルウェアや不正アクセスなどの脅威と攻撃手法、暗号化・認証・アクセス制御などの対策技術、情報セキュリティポリシーが頻出です。攻撃の名称と手口、対策の名称と目的をセットで覚えることが重要です。用語が多く紛らわしいものもあるため、脅威と対策を対応づけて整理し、確実に得点できるようにしておきましょう。

この分野の問題62問を、選択肢・正解・解説つきで掲載しています。まず自分で解答を考えてから「正解と解説を見る」を開いて答え合わせをしてください。

クイズモードで挑戦 →

471情報セキュリティマネジメントの特性である「機密性」「完全性」「可用性」に、さらに4つの要素を加えて7要素とする場合、追加される要素に含まれないものはどれか。

  1. A真正性
  2. B責任追跡性
  3. C利便性
  4. D信頼性
正解と解説を見る

正解:C利便性

テキストには追加の4要素として「真正性」「責任追跡性」「否認防止」「信頼性」が挙げられています。

この問題の解説ページを開く →

472人が不正を働くのは「機会」「動機」「正当化」の3つの条件がそろったときであるという理論を何というか。

  1. A不正のトライアングル
  2. B情報セキュリティポリシー
  3. Cソーシャルエンジニアリング
  4. Dリスクマネジメント
正解と解説を見る

正解:A不正のトライアングル

「機会」「動機」「正当化」の3つが揃うと不正が起きるという理論は「不正のトライアングル」です。

この問題の解説ページを開く →

473不正のトライアングルの条件に関する説明として、テキストで不正解選択肢として紛れ込みやすいと注意喚起されている用語はどれか。

  1. A機会
  2. B情報
  3. C動機
  4. D正当化
正解と解説を見る

正解:B情報

パスワードなどの「情報」は不正を働きやすくなる要因ですが、条件自体は「機会」に分類されます。

この問題の解説ページを開く →

474他人のWebサイトに悪意のあるスクリプトを埋め込む脆弱性を利用した攻撃はどれか。

  1. Aバッファオーバーフロー
  2. Bトロイの木馬
  3. Cマクロウイルス
  4. Dクロスサイトスクリプティング
正解と解説を見る

正解:Dクロスサイトスクリプティング

クロスサイトスクリプティングの特徴は、Webサイトに入力された悪意あるスクリプトをそのままブラウザに送ってしまう脆弱性の利用です。

この問題の解説ページを開く →

475有用なソフトウェアに見せかけて利用者にインストールさせ、コンピュータに侵入するマルウェアはどれか。

  1. Aトロイの木馬
  2. Bスパイウェア
  3. Cマクロウイルス
  4. Dランサムウェア
正解と解説を見る

正解:Aトロイの木馬

有用なソフトウェアを装って侵入するのは「トロイの木馬」の特徴です。

この問題の解説ページを開く →

476捨てられた書類や記録媒体から情報を盗み出す行為を何というか。

  1. Aショルダーハック
  2. Bトラッシング
  3. Cフィッシング
  4. Dポートスキャン
正解と解説を見る

正解:Bトラッシング

トラッシングはソーシャルエンジニアリングの一例で、廃棄物から情報を盗む行為です。

この問題の解説ページを開く →

477マルウェアの一種であるスパイウェアの主たる目的はどれか。

  1. Aファイルの勝手な削除
  2. B特定の動作の強制
  3. Cシステムの動作を不安定にする
  4. D気づかれないような個人情報の収集
正解と解説を見る

正解:D気づかれないような個人情報の収集

スパイウェアはユーザーに「気づかれない」ように個人情報を盗むことが目的です。

この問題の解説ページを開く →

478情報セキュリティポリシーの構成文書において、経営者がすべての従業員と社外の利害関係者に対して取組みを公表するものはどれか。

  1. A基本方針
  2. B対策基準
  3. C実施手順
  4. D評価基準
正解と解説を見る

正解:A基本方針

基本方針は経営者が策定し、情報セキュリティに対する取組みを公表するものです。

この問題の解説ページを開く →

479情報セキュリティポリシーの「実施手順」に関する説明として適切なものはどれか。

  1. A対策基準で定めたルールを実施するための手順書
  2. B経営者が取るべき行動を記述したマニュアル
  3. C基本方針に基づき何をするのかを記述したもの
  4. D経営者がすべての従業員に公表する文書
正解と解説を見る

正解:A対策基準で定めたルールを実施するための手順書

実施手順は、対策基準として決められたことを担当者が実施できるように具体的な進め方を記述したものです。

この問題の解説ページを開く →

480金融機関などからの電子メールを装い、偽サイトに誘導して暗証番号などを不正に取得する攻撃はどれか。

  1. ADoS攻撃
  2. B辞書攻撃
  3. Cフィッシング
  4. Dボット
正解と解説を見る

正解:Cフィッシング

フィッシングのキーワードは「偽サイト」であり、パスワードやクレジットカード番号を盗みます。

この問題の解説ページを開く →

481ISMSのPDCAモデルにおいて、C(Check)で実施することの例として適切なものはどれか。

  1. Aサーバ室内の情報資産を洗い出す
  2. Bサーバ管理者の業務内容を第三者が客観的に評価する
  3. C業務内容の監査結果に基づき監視方法を変更する
  4. D定められた手順に従ってサーバを監視する
正解と解説を見る

正解:Bサーバ管理者の業務内容を第三者が客観的に評価する

Check(評価)の段階では、業務内容を客観的に評価するなどの確認作業を行います。

この問題の解説ページを開く →

482情報セキュリティの特性のうち「完全性」が損なわれる事象はどれか。

  1. AUSBメモリの盗難
  2. BWebページの改ざん
  3. CDoS攻撃によるサービス停止
  4. Dネットワークの盗聴
正解と解説を見る

正解:BWebページの改ざん

完全性とは情報が正確で改ざんや破壊が行われていないことであり、改ざんは完全性を損なう行為です。

この問題の解説ページを開く →

483情報セキュリティの特性のうち「可用性」が損なわれる事象はどれか。

  1. ADoS攻撃を受け電子決済処理ができなくなった
  2. B誤った顧客情報のまま運用されていた
  3. C社外秘の情報が漏えいした
  4. D機密情報入りのUSBが盗難にあった
正解と解説を見る

正解:ADoS攻撃を受け電子決済処理ができなくなった

可用性は必要なときにサービスが「利用が可能」であることであり、DoS攻撃等での停止は可用性を損ないます。

この問題の解説ページを開く →

484リスクマネジメントの4つのプロセスを実施する正しい順番はどれか。

  1. Aリスク特定→リスク分析→リスク評価→リスク対応
  2. Bリスク評価→リスク特定→リスク分析→リスク対応
  3. Cリスク分析→リスク特定→リスク対応→リスク評価
  4. Dリスク特定→リスク評価→リスク分析→リスク対応
正解と解説を見る

正解:Aリスク特定→リスク分析→リスク評価→リスク対応

リスク特定(洗い出し)→リスク分析(確率と損害)→リスク評価(優先順位)→リスク対応の順に行います。

この問題の解説ページを開く →

485サイバー保険に加入することは、リスクへの対応のうちどれに分類されるか。

  1. Aリスク回避
  2. Bリスク保有
  3. Cリスク共有
  4. Dリスク低減
正解と解説を見る

正解:Cリスク共有

保険に加入して損害賠償などのリスクを他の組織と共有することは「リスク共有」にあたります。

この問題の解説ページを開く →

486PCのファイルを勝手に暗号化し、復号のためのキーを提供することなどを条件に身代金を要求するマルウェアはどれか。

  1. Aランサムウェア
  2. Bワーム
  3. Cバックドア
  4. Dスパイウェア
正解と解説を見る

正解:Aランサムウェア

ランサムウェアの「ランサム」は身代金を意味し、金銭を要求するのが特徴です。

この問題の解説ページを開く →

487他人がパスワードを入力しているところを肩越しに盗み見る行為を何というか。

  1. Aトラッシング
  2. Bショルダーハック
  3. Cソーシャルエンジニアリング
  4. Dフィッシング
正解と解説を見る

正解:Bショルダーハック

ショルダーハックは背後から盗み見る行為で、のぞき見防止フィルムが有効な対策です。

この問題の解説ページを開く →

488物理的に離れたパソコンを、ネットワーク経由で遠隔操作するマルウェア(標的型攻撃などに利用)はどれか。

  1. ARAT
  2. BVPN
  3. CMITB
  4. DWAF
正解と解説を見る

正解:ARAT

RAT (Remote Administration Tool / Remote Access Tool) は遠隔操作を行うマルウェアです。

この問題の解説ページを開く →

489平文を読めない状態の文章にすることを何というか。

  1. A復号
  2. Bダイジェスト
  3. C暗号化
  4. Dハッシュ化
正解と解説を見る

正解:C暗号化

平文を暗号文にすることを「暗号化」といいます。

この問題の解説ページを開く →

490暗号文を元の平文に戻すことをITパスポート試験では何と呼ぶか。

  1. A復号
  2. B復元
  3. C暗号化
  4. D解読
正解と解説を見る

正解:A復号

ITパスポート試験では「復号化」とはいわず、単に「復号」といいます。

この問題の解説ページを開く →

491暗号化と復号で同じ鍵を使う暗号化方式はどれか。

  1. A公開鍵暗号方式
  2. Bハイブリッド暗号方式
  3. Cデジタル署名
  4. D共通鍵暗号方式
正解と解説を見る

正解:D共通鍵暗号方式

共通鍵暗号方式は、暗号化と復号で同じ鍵(共通鍵)を使用します。

この問題の解説ページを開く →

492共通鍵暗号方式の決定的な欠点はどれか。

  1. A暗号化と復号の処理速度が非常に遅いこと
  2. B誰でも暗号化できてしまうこと
  3. C鍵の作成に専用のハードウェアが必要なこと
  4. D相手に確実・安全に共通鍵を送る方法がないこと
正解と解説を見る

正解:D相手に確実・安全に共通鍵を送る方法がないこと

共通鍵が第三者に奪われると意味がないため、鍵を安全に送る手段がないことが欠点です。

この問題の解説ページを開く →

493公開鍵暗号方式において、1つしかなく自分以外の誰にも知られてはいけない鍵はどれか。

  1. A公開鍵
  2. B秘密鍵
  3. C共通鍵
  4. Dセッション鍵
正解と解説を見る

正解:B秘密鍵

秘密鍵は作った本人のみが持ち、絶対に他人に知られてはいけません。

この問題の解説ページを開く →

494公開鍵暗号方式の大原則として正しいものはどれか。

  1. A公開鍵で暗号化した文章は、同じ公開鍵で復号できる
  2. B秘密鍵で暗号化した文章は、秘密鍵でしか復号できない
  3. C公開鍵で暗号化した文章は、ペアとなる秘密鍵でしか復号できない
  4. D共通鍵で暗号化した文章を、公開鍵で復号する
正解と解説を見る

正解:C公開鍵で暗号化した文章は、ペアとなる秘密鍵でしか復号できない

公開鍵暗号方式では、公開鍵とペアになった秘密鍵でしか復号できないのが大原則です。

この問題の解説ページを開く →

495公開鍵暗号方式で特定の相手(花子さん)に秘密の手紙を送る際、送信者(太郎くん)が暗号化に使う鍵はどれか。

  1. A太郎の公開鍵
  2. B花子の公開鍵
  3. C太郎の秘密鍵
  4. D花子の秘密鍵
正解と解説を見る

正解:B花子の公開鍵

受信者(花子)の公開鍵で暗号化することで、花子の秘密鍵を持つ花子だけが復号できます。

この問題の解説ページを開く →

496共通鍵暗号方式と公開鍵暗号方式を組み合わせ、処理速度の速さと鍵の安全な配送を両立させた方式はどれか。

  1. Aデジタル署名方式
  2. Bハイブリッド暗号方式
  3. Cブロックチェーン方式
  4. Dハッシュ方式
正解と解説を見る

正解:Bハイブリッド暗号方式

ハイブリッド暗号方式は、本文を共通鍵で暗号化し、その共通鍵を公開鍵で暗号化して送る方式です。

この問題の解説ページを開く →

497デジタル署名において、「特定の人のみ暗号化できて、誰でも復号できる」特徴を実現するために使われる鍵はどれか。

  1. A受信者の公開鍵で暗号化する
  2. B送信者の公開鍵で暗号化する
  3. C受信者の秘密鍵で暗号化する
  4. D送信者の秘密鍵で暗号化する
正解と解説を見る

正解:D送信者の秘密鍵で暗号化する

デジタル署名の大原則は、秘密鍵で暗号化したデータ(署名)をペアの公開鍵で復号することです。

この問題の解説ページを開く →

498デジタル署名によって検知できることはどれか。

  1. Aデータの盗聴と漏えい
  2. Bサーバへの不正アクセス
  3. Cマルウェアの感染と拡散
  4. Dデータの改ざんとなりすまし
正解と解説を見る

正解:Dデータの改ざんとなりすまし

デジタル署名は、作成者の特定(なりすまし検知)とハッシュ値の比較(改ざん検知)が可能です。

この問題の解説ページを開く →

499任意の長さの文字列を入力すると、一定の長さの値(ダイジェスト)を出力する関数を何というか。

  1. A暗号化関数
  2. Bデジタル署名
  3. CMAC(メッセージ認証コード)
  4. Dハッシュ関数
正解と解説を見る

正解:Dハッシュ関数

ハッシュ関数はデータを一定長のダイジェストに変換し、改ざん検知に利用されます。

この問題の解説ページを開く →

500PKIにおいて、公開鍵の所有者が本人であることを証明する電子的なデータを何というか。

  1. Aデジタル署名
  2. Bダイジェスト
  3. Cデジタル証明書(電子証明書)
  4. D共通鍵
正解と解説を見る

正解:Cデジタル証明書(電子証明書)

デジタル証明書は、認証局(CA)が公開鍵の正当性を証明するために発行するデータです。

この問題の解説ページを開く →

501電子商取引において、公開鍵に対するデジタル証明書を発行する第三者機関の略称はどれか。

  1. ACA
  2. BCRL
  3. CWAF
  4. DIDS
正解と解説を見る

正解:ACA

CA (Certification Authority: 認証局) がデジタル証明書を発行します。

この問題の解説ページを開く →

502有効期間内であっても何らかの理由で使用を停止されたデジタル証明書の一覧を何というか。

  1. APKI
  2. BCA
  3. CCRL
  4. DDMZ
正解と解説を見る

正解:CCRL

CRL (Certificate Revocation List: 証明書失効リスト) は失効した証明書のリストです。

この問題の解説ページを開く →

503パソコンの記憶装置(ハードディスク等)を廃棄する際、データ漏えいを防ぐ適切な方法はどれか。

  1. A画面上の操作でファイルをゴミ箱に入れて空にする
  2. B論理フォーマットを実施する
  3. C専用ソフトでランダムなデータを複数回上書きする
  4. Dパスワードロックをかけておく
正解と解説を見る

正解:C専用ソフトでランダムなデータを複数回上書きする

ゴミ箱や論理フォーマットでは復元可能であり、ランダムデータでの複数回上書きや物理破壊が適切です。

この問題の解説ページを開く →

504SSDのデータを完全消去するための機能を何というか。

  1. ASecure Boot
  2. BSanitizing
  3. CSecure Erase
  4. DTRIM
正解と解説を見る

正解:CSecure Erase

SSDは書き込み位置が移動するため、Secure Erase機能を用いて完全消去を行います。

この問題の解説ページを開く →

505UNIX/Linuxの基本的なファイル権限(r/w/x)に通常含まれないものはどれか。

  1. A削除 (Deletable)
  2. B書き込み (Writable)
  3. C実行 (Executable)
  4. D読み取り (Readable)
正解と解説を見る

正解:A削除 (Deletable)

一般的なアクセス権の3種類は「読み取り」「書き込み」「実行」です。

この問題の解説ページを開く →

506ネットワークにおいて、外部からの不正アクセスを防ぐために内部と外部のネットワークの間に置かれるものはどれか。

  1. AWAF
  2. Bファイアウォール
  3. CIDS
  4. Dプロキシサーバ
正解と解説を見る

正解:Bファイアウォール

ファイアウォール(防火壁)は内部と外部の境界に設置され不正アクセスを防ぎます。

この問題の解説ページを開く →

507サーバに対して外部から不正アクセスがあった際に、管理者に通知を行うだけでなく、そのアクセスを「遮断」するシステムはどれか。

  1. AIDS
  2. BDMZ
  3. CWAF
  4. DIPS
正解と解説を見る

正解:DIPS

IDSは「検知・通知」のみですが、IPSは「侵入防止(遮断)」まで行います。

この問題の解説ページを開く →

508Webアプリケーションの脆弱性を狙った攻撃(SQLインジェクションなど)からシステムを守るための壁はどれか。

  1. Aファイアウォール
  2. BIDS
  3. CIPS
  4. DWAF
正解と解説を見る

正解:DWAF

WAF (Web Application Firewall) はWebアプリケーションのパケットの中身を監視して守ります。

この問題の解説ページを開く →

509ポートに順次アクセスして、外部から利用可能か(セキュリティホール等)を調べる行為を何というか。

  1. ASQLインジェクション
  2. B辞書攻撃
  3. CDoS攻撃
  4. Dポートスキャン
正解と解説を見る

正解:Dポートスキャン

ポートスキャンは利用可能なポートを探る偵察行為です。

この問題の解説ページを開く →

510Webアプリケーションの脆弱性を突き、データベースを不正に操作する攻撃はどれか。

  1. Aクロスサイトスクリプティング
  2. BSQLインジェクション
  3. Cバッファオーバーフロー
  4. Dポートスキャン
正解と解説を見る

正解:BSQLインジェクション

SQLインジェクションはSQL文を挿入してデータベースを操作する攻撃です。

この問題の解説ページを開く →

511入力された文字列を無害化し、SQLインジェクションなどを防ぐ処理を何というか。

  1. Aダイジェスト化
  2. Bハッシュ化
  3. C暗号化
  4. Dサニタイジング
正解と解説を見る

正解:Dサニタイジング

Sanitizingは「無害化する」という意味で、不正な文字列入力を防ぎます。

この問題の解説ページを開く →

512企業内ネットワークからも、外部ネットワークからも論理的に隔離されたネットワーク領域を何というか。

  1. AWAF
  2. BDMZ
  3. CVPN
  4. DPKI
正解と解説を見る

正解:BDMZ

DMZ (非武装地帯) は外部公開用サーバなどを置く隔離された領域です。

この問題の解説ページを開く →

513社内ネットワークの「代理」となって外部ネットワークにアクセスし、アクセス監視やIPアドレス隠蔽を行うサーバはどれか。

  1. AWebサーバ
  2. Bメールサーバ
  3. Cプロキシサーバ
  4. D認証サーバ
正解と解説を見る

正解:Cプロキシサーバ

プロキシ (Proxy) サーバは代理として機能します。

この問題の解説ページを開く →

514パソコンとサーバ間の通信を暗号化する通信プロトコルであり、現在ではSSLの改良版が主流となっているものはどれか。

  1. ASSL/TLS
  2. BWPA2
  3. CHTTPS
  4. DVPN
正解と解説を見る

正解:ASSL/TLS

SSL/TLSは通信を暗号化するプロトコルで、URLがhttps://で始まります。

この問題の解説ページを開く →

515HTTPSを用いた通信において、データが暗号化される範囲として正しいものはどれか。

  1. AWebブラウザからWebサーバの間
  2. BPCからアクセスポイントまでの間
  3. C社内ネットワークからプロキシサーバの間
  4. D送信者のPCから受信者のPCの間
正解と解説を見る

正解:AWebブラウザからWebサーバの間

HTTPSはWebブラウザとWebサーバの間の通信を暗号化します。

この問題の解説ページを開く →

516無線LAN上の通信を暗号化する規格であり、WEPの問題点を改善したものはどれか。

  1. AVPN
  2. BHTTPS
  3. CSSL/TLS
  4. DWPA2
正解と解説を見る

正解:DWPA2

WPA2はPCからアクセスポイントまでの無線LAN通信を暗号化します。

この問題の解説ページを開く →

517インターネットなどの公共の通信回線を、あたかも専用回線のように利用できる技術はどれか。

  1. ADMZ
  2. BWAF
  3. CVPN
  4. DPKI
正解と解説を見る

正解:CVPN

VPN (Virtual Private Network) は公衆回線を専用線のように安全に利用する技術です。

この問題の解説ページを開く →

518実際にシステムを攻撃して侵入を試みることで、セキュリティ上の弱点を発見するテスト手法はどれか。

  1. Aペネトレーションテスト
  2. Bパフォーマンステスト
  3. Cシステムテスト
  4. Dサニタイジング
正解と解説を見る

正解:Aペネトレーションテスト

ペネトレーションテストは実際の攻撃手法を用いて弱点を探すテストです。

この問題の解説ページを開く →

519認証の際に、一度しか使えない使い捨てのパスワードを使用する仕組みはどれか。

  1. Aバイオメトリクス認証
  2. Bワンタイムパスワード
  3. Cシングルサインオン
  4. Dリスクベース認証
正解と解説を見る

正解:Bワンタイムパスワード

ワンタイムパスワードは使い捨てにすることで不正アクセスを防止します。

この問題の解説ページを開く →

520一度の認証で、許可されている複数のサーバやアプリケーションなどを利用できる仕組みはどれか。

  1. Aシングルサインオン
  2. B2要素認証
  3. Cハイブリッド暗号方式
  4. Dワンタイムパスワード
正解と解説を見る

正解:Aシングルサインオン

シングルサインオン (SSO) を使えば、サービスごとにログインし直す手間が省けます。

この問題の解説ページを開く →

521ICチップ等において、内部データの解析のしにくさ(改ざんのしにくさ)を表す度合いを何というか。

  1. A耐タンパ性
  2. B信頼性
  3. C可用性
  4. D責任追跡性
正解と解説を見る

正解:A耐タンパ性

耐タンパ性の「タンパ」は改ざんを意味し、解析や改ざんへの耐性を示します。

この問題の解説ページを開く →

522システムの企画・設計段階からセキュリティを確保する考え方を何というか。

  1. Aセキュアブート
  2. Bセキュリティバイデザイン
  3. Cセキュアプログラミング
  4. Dクリアデスク
正解と解説を見る

正解:Bセキュリティバイデザイン

セキュリティバイデザインは設計段階から組み込むことで後工程のコストを削減します。

この問題の解説ページを開く →

523PCの起動時にOSのデジタル署名を検証し、許可されていない(マルウェア感染等の)OSの実行を防ぐ技術はどれか。

  1. ATPM
  2. Bセーフモード
  3. Cセキュアブート
  4. Dシングルサインオン
正解と解説を見る

正解:Cセキュアブート

セキュアブートは「安全な起動」を意味し、偽OSの実行を防ぎます。

この問題の解説ページを開く →

524普段使っている環境とは異なる環境(普段と違う場所や端末)からログインした際、追加の認証を行う方式はどれか。

  1. Aバイオメトリクス認証
  2. B2段階認証
  3. Cワンタイムパスワード
  4. Dリスクベース認証
正解と解説を見る

正解:Dリスクベース認証

リスクの高さに基づいて追加認証を行うため「リスクベース認証」と呼ばれます。

この問題の解説ページを開く →

525複数のコンピュータで取引履歴を共有・検証し、正しい記録を鎖のようにつなぐ技術(暗号資産の基盤技術)はどれか。

  1. Aリレーショナルデータベース
  2. Bクラウドコンピューティング
  3. Cブロックチェーン
  4. Dディープラーニング
正解と解説を見る

正解:Cブロックチェーン

ブロックチェーンは分散型台帳技術で、改ざんが困難な特徴を持ちます。

この問題の解説ページを開く →

526バイオメトリクス認証における「行動的特徴」の例として適切なものはどれか。

  1. A指紋
  2. Bキーストローク
  3. C声紋
  4. D虹彩
正解と解説を見る

正解:Bキーストローク

指紋や虹彩は身体的特徴ですが、キーストロークや筆跡は行動的特徴に分類されます。

この問題の解説ページを開く →

527バイオメトリクス認証において、「本人拒否率」を低く設定した場合の結果として適切なものはどれか。

  1. A安全性が高まり、他人受入率も低くなる
  2. B安全性が高まるが、他人受入率も高くなる
  3. C利便性が高まるが、他人受入率は高くなる
  4. D利便性が低くなり、他人受入率も低くなる
正解と解説を見る

正解:C利便性が高まるが、他人受入率は高くなる

本人拒否率と他人受入率はトレードオフであり、本人拒否率を下げると利便性は上がるが他人の受入率も上がります。

この問題の解説ページを開く →

5282要素認証で利用される「記憶」「所有物」「生体情報」のうち、キャッシュカードやスマートフォンが該当するものはどれか。

  1. A記憶
  2. B生体情報
  3. C所有物
  4. D知識
正解と解説を見る

正解:C所有物

キャッシュカードやスマホは物理的に持っている「所有物」の要素です。

この問題の解説ページを開く →

529パスワードを入力した後に合言葉を入力するなど、同じ「記憶」の要素を2つ使って本人確認を行う方式はどれか。

  1. A2要素認証
  2. B2段階認証
  3. Cバイオメトリクス認証
  4. Dシングルサインオン
正解と解説を見る

正解:B2段階認証

同じ要素を複数使う場合は「2段階認証」であり、異なる要素を組み合わせる「2要素認証」とは異なります。

この問題の解説ページを開く →

530離席する際、書類やパソコンを安全な場所に移動して保管する物理的セキュリティ対策を何というか。

  1. Aクリアスクリーン
  2. Bクリアデスク
  3. Cアンチパスバック
  4. Dトラッシング
正解と解説を見る

正解:Bクリアデスク

机の上を片付けることは「クリアデスク」です。

この問題の解説ページを開く →

531入室記録を取ることで、1人の認証で2人以上が入退室する「共連れ」を防止する仕組みはどれか。

  1. Aバイオメトリクス
  2. Bクリアスクリーン
  3. Cシングルサインオン
  4. Dアンチパスバック
正解と解説を見る

正解:Dアンチパスバック

アンチパスバックは共連れ等の不正な入退室を防ぐ仕組みです。

この問題の解説ページを開く →

532社員に支給する携帯情報端末(スマートフォン等)を企業が統合的に管理する手法を何というか。

  1. AWAF
  2. BPKI
  3. CDMZ
  4. DMDM
正解と解説を見る

正解:DMDM

MDM (Mobile Device Management) はモバイル端末を統合管理する手法です。

この問題の解説ページを開く →
ITパスポートの全分野一覧へ戻る