コンテンツにスキップ

2025年度情報セキュリティ技術テスト結果

education 2025年度 2025-10-03 作成: 鈴木謙吾

2025年度情報セキュリティ技術テスト(FRM-008、全20問)の回答記録。様式と正答は FRM-008_【2025年度版】情報セキュリティ技術テスト を参照。

タイムスタンプメールアドレススコア
2025-09-26 19:22:27suzuki@airs.co.jp20 / 20
2025-10-02 17:51:20tachibana@airs.co.jp19 / 20
2025-10-03 6:58:05kato@airs.co.jp20 / 20
#設問suzuki@airs.co.jptachibana@airs.co.jpkato@airs.co.jp
1Webアプリケーションで、入力値がPHPのexec関数に渡されて実行される脆弱性を悪用する攻撃はどれか?コマンドインジェクションコマンドインジェクションコマンドインジェクション
2TLS 1.3において利用される暗号方式として適切なのはどれか?AES-GCM(AEAD)AES-GCM(AEAD)AES-GCM(AEAD)
3Validation Authority (VA) の役割として適切なのはどれか?証明書失効情報の提供(OCSPレスポンスの即時配布)証明書失効情報の提供(OCSPレスポンスの即時配布)証明書失効情報の提供(OCSPレスポンスの即時配布)
4マルウェア「Mirai」の特徴はどれか?IoT機器を踏み台にして大規模DDoS攻撃を行うIoT機器を踏み台にして大規模DDoS攻撃を行うIoT機器を踏み台にして大規模DDoS攻撃を行う
5SAML (Security Assertion Markup Language) の説明として正しいのはどれか?認証情報をXML形式でやり取りするシングルサインオン方式認証情報をXML形式でやり取りするシングルサインオン方式認証情報をXML形式でやり取りするシングルサインオン方式
6CVSS(Common Vulnerability Scoring System)に関する説明として正しいものはどれか?脆弱性の深刻度を0.0〜10.0のスコアで評価する標準である脆弱性の深刻度を0.0〜10.0のスコアで評価する標準である脆弱性の深刻度を0.0〜10.0のスコアで評価する標準である
7DNSSECに関する説明として正しいのはどれか?DNS応答の完全性と正当性を検証する仕組みDNS応答の完全性と正当性を検証する仕組みDNS応答の完全性と正当性を検証する仕組み
8OAuth 2.0の正しい説明はどれか?認可のためのプロトコル認可のためのプロトコル認可のためのプロトコル
9ClickFixの説明として正しいのはどれか?ユーザーに開発者ツールやコマンドプロンプトを開かせ、マルウェアをダウンロード・実行させる社会工学的手口ユーザーに開発者ツールやコマンドプロンプトを開かせ、マルウェアをダウンロード・実行させる社会工学的手口ユーザーに開発者ツールやコマンドプロンプトを開かせ、マルウェアをダウンロード・実行させる社会工学的手口
10サプライチェーン攻撃の説明として正しいのはどれか?信頼された開発者や配布元を経由して不正なコードやマルウェアを組み込む攻撃信頼された開発者や配布元を経由して不正なコードやマルウェアを組み込む攻撃信頼された開発者や配布元を経由して不正なコードやマルウェアを組み込む攻撃
11クリックジャッキング対策として有効なのはどれか?X-Frame-Optionsレスポンスヘッダを設定するX-Frame-Optionsレスポンスヘッダを設定するX-Frame-Optionsレスポンスヘッダを設定する
12DTLSの特徴として正しいものはどれか?UDP上でTLS相当の暗号通信を行うUDP上でTLS相当の暗号通信を行うUDP上でTLS相当の暗号通信を行う
13IoC (Indicator of Compromise) の例として適切なのはどれか?攻撃の痕跡や不審な通信先IPアドレスなど攻撃の痕跡や不審な通信先IPアドレスなど攻撃の痕跡や不審な通信先IPアドレスなど
14クリプトジャッキングの説明として正しいものはどれか?暗号資産のマイニングを不正に行う暗号資産のマイニングを不正に行う暗号資産のマイニングを不正に行う
15CASB (Cloud Access Security Broker) の役割として正しいのはどれか?クラウド利用におけるセキュリティポリシー適用や監視を行う仕組みクラウド利用におけるセキュリティポリシー適用や監視を行う仕組みクラウド利用におけるセキュリティポリシー適用や監視を行う仕組み
16HTTP Strict Transport Security (HSTS) の目的はどれか?サイトへのHTTPアクセスを強制的にHTTPSへリダイレクトするサイトへのHTTPアクセスを強制的にHTTPSへリダイレクトするサイトへのHTTPアクセスを強制的にHTTPSへリダイレクトする
17SHA-512/256の説明として正しいのはどれか?SHA-512を使い256ビットのハッシュ値を出力する方式SHA-512を使い256ビットのハッシュ値を出力する方式SHA-512を使い256ビットのハッシュ値を出力する方式
18DRDoS攻撃の特徴はどれか?第三者を踏み台にし、応答トラフィックを攻撃対象に送り付ける攻撃第三者を踏み台にし、応答トラフィックを攻撃対象に送り付ける攻撃第三者を踏み台にし、応答トラフィックを攻撃対象に送り付ける攻撃
19IoT機器を狙った攻撃として代表的なものはどれか?パスワードリスト攻撃による不正ログイン電源遮断攻撃パスワードリスト攻撃による不正ログイン
20Dependency Confusion 攻撃の被害を低減するための有効な対策はどれか?社内専用パッケージは公開リポジトリよりも優先して解決されるよう設定する社内専用パッケージは公開リポジトリよりも優先して解決されるよう設定する社内専用パッケージは公開リポジトリよりも優先して解決されるよう設定する