教材一覧
日本語

情報セキュリティマネジメント試験(SG)|科目A リスク・アクセス管理問題05

1 / 200.0s

問題 1

リスクの原因となる業務や資産の利用自体を中止する対応に該当するものはどれか。

解説を見る

正解は「リスク回避」。リスクの原因となる業務や資産の利用自体を中止する対応。

問題 2

管理策を導入して発生可能性又は影響を小さくする対応に該当するものはどれか。

解説を見る

正解は「リスク低減」。管理策を導入して発生可能性又は影響を小さくする対応。

問題 3

保険や契約によって損失の一部を第三者へ移す対応に該当するものはどれか。

解説を見る

正解は「リスク移転」。保険や契約によって損失の一部を第三者へ移す対応。

問題 4

対策費用などを考慮し、認識したリスクを受容する対応に該当するものはどれか。

解説を見る

正解は「リスク保有」。対策費用などを考慮し、認識したリスクを受容する対応。

問題 5

特定のリスクを管理し、対応について説明責任と権限をもつ者に該当するものはどれか。

解説を見る

正解は「リスク所有者」。特定のリスクを管理し、対応について説明責任と権限をもつ者。

問題 6

管理策を実施した後にも残るリスクに該当するものはどれか。

解説を見る

正解は「残留リスク」。管理策を実施した後にも残るリスク。

問題 7

情報資産に損害を与える可能性がある事象や存在に該当するものはどれか。

解説を見る

正解は「脅威」。情報資産に損害を与える可能性がある事象や存在。

問題 8

脅威によって悪用される可能性がある資産や管理策の弱点に該当するものはどれか。

解説を見る

正解は「脆弱性」。脅威によって悪用される可能性がある資産や管理策の弱点。

問題 9

情報資産の所在、管理者、重要度などを一覧化した記録に該当するものはどれか。

解説を見る

正解は「資産目録」。情報資産の所在、管理者、重要度などを一覧化した記録。

問題 10

機密性などの重要度に応じて情報を区分し、取扱規則を定めることに該当するものはどれか。

解説を見る

正解は「情報分類」。機密性などの重要度に応じて情報を区分し、取扱規則を定めること。

問題 11

職務に必要な最小限のアクセス権だけを付与する考え方に該当するものはどれか。

解説を見る

正解は「最小権限の原則」。職務に必要な最小限のアクセス権だけを付与する考え方。

問題 12

申請と承認などを別の担当者に分け、不正や誤りを抑える管理策に該当するものはどれか。

解説を見る

正解は「職務分離」。申請と承認などを別の担当者に分け、不正や誤りを抑える管理策。

問題 13

管理者権限をもつIDの利用者、目的、期間、操作記録を厳格に管理することに該当するものはどれか。

解説を見る

正解は「特権ID管理」。管理者権限をもつIDの利用者、目的、期間、操作記録を厳格に管理すること。

問題 14

利用者と権限の妥当性を定期的に確認し、不要なものを削除する活動に該当するものはどれか。

解説を見る

正解は「アカウント棚卸し」。利用者と権限の妥当性を定期的に確認し、不要なものを削除する活動。

問題 15

少数のよく使われるパスワードを多数のIDに試す攻撃に該当するものはどれか。

解説を見る

正解は「パスワードスプレー攻撃」。少数のよく使われるパスワードを多数のIDに試す攻撃。

問題 16

他サービスから漏えいしたIDとパスワードの組を使い回してログインを試す攻撃に該当するものはどれか。

解説を見る

正解は「クレデンシャルスタッフィング」。他サービスから漏えいしたIDとパスワードの組を使い回してログインを試す攻撃。

問題 17

通信する二者の間に入り、盗聴や改ざんを行う攻撃に該当するものはどれか。

解説を見る

正解は「中間者攻撃」。通信する二者の間に入り、盗聴や改ざんを行う攻撃。

問題 18

DNSキャッシュへ偽情報を登録させ、利用者を不正サイトへ誘導する攻撃に該当するものはどれか。

解説を見る

正解は「DNSキャッシュポイズニング」。DNSキャッシュへ偽情報を登録させ、利用者を不正サイトへ誘導する攻撃。

問題 19

有効なセッション識別子を奪い、正規利用者になりすます攻撃に該当するものはどれか。

解説を見る

正解は「セッションハイジャック」。有効なセッション識別子を奪い、正規利用者になりすます攻撃。

問題 20

ログイン中の利用者に意図しない要求をWebサイトへ送信させる攻撃に該当するものはどれか。

解説を見る

正解は「CSRF」。ログイン中の利用者に意図しない要求をWebサイトへ送信させる攻撃。