過去問・一問一答

基本情報技術者試験 の演習問題5ページ目)

基本情報技術者試験のオリジナル演習問題 1008問を、分野別に整理しました。各問、正解と選択肢ごとの解説つき。このページは481〜600問目。気になる問題を選んで「なぜその答えになるのか」まで確認できます。

マネジメント系

開発技術24

開発プロセス手法ある開発手法では、システムを機能のまとまりごとに分割し、最初の機能群を設計から実装・テストまで一通り行って稼働させ、続けて次の機能群を同様に開発して既存シス…開発プロセス手法アジャイル開発手法XPのプラクティスの一つで、二人の開発者が一台の端末で協働し、一方がコードを書き他方がその場で内容を確認・助言しながら役割を随時交代して開…開発プロセス手法テスト駆動開発(TDD)における基本的な開発サイクルの順序開発プロセス手法アジャイル開発で重視される『YAGNI』の考え方を最もよく表しているものはどれか開発プロセス手法スクラムにおけるプロダクトバックログの説明開発プロセス手法スクラムにおいて、バックログの内容と優先順位に責任をもち、製品価値の最大化を担う役割はどれか開発プロセス手法計算あるスプリントは作業見積りの合計が40ポイントで、5営業日で完了予定である。理想的には毎日同じ量を消化するとして、バーンダウンチャートが示す3日目終了時点で…開発プロセス手法ソフトウェア開発のカンバン方式において、各工程の仕掛り作業数に上限(WIP制限)を設ける主たる目的開発プロセス手法リーンソフトウェア開発の原則の一つに『ムダをなくす』がある。この文脈でいうムダ(価値を生まない活動)の具体例開発プロセス手法継続的デリバリ(Continuous Delivery)と継続的デプロイ(Continuous Deployment)の違いの説明開発プロセス手法プロセス成熟度モデルであるCMMIの目的の説明開発プロセス手法共通フレーム(SLCP)では作業を主ライフサイクルプロセス・支援ライフサイクルプロセス・組織に関するライフサイクルプロセスなどに体系化している。この見積技法計算あるシステムの機能を数えたところ、外部入力が7件(各4点)、外部出力が5件(各5点)、外部照会が4件(各4点)、内部論理ファイルが5件(各10点)、外部イン…見積技法ファンクションポイント法における調整係数(技術的複雑度の調整)の役割見積技法プログラムステップ法(LOC法)による規模見積りの特徴見積技法計算COCOMO(基本COCOMO)では、開発規模をK行(KLOC)で表すとき、組織内向けの単純な開発(organicモード)の工数を 工数[人月]=2.4×(…見積技法プログラムの行数(ステップ数)を尺度とするLOC法による規模見積りの留意点構成管理ソフトウェア構成管理(SCM)の目的見積技法計算あるプログラムの規模を30,000行(ステップ)と見積もった。開発生産性が1人月あたり500行であるとき、このプログラムの開発工数は何人月か。なお生産性以外…構成管理ソフトウェア開発において、提出された変更要求を承認するか否かを審議・決定するために設ける組織や仕組みはどれか見積技法計算あるプロジェクトで、21,000行のプログラムを35人月の工数で完成させた。このプロジェクトの開発生産性は1人月あたり何行か構成管理複数の開発者が同じソースファイルを編集する環境で、各自の変更を一つの最新版へまとめる際、互いの編集箇所が衝突したことを検出して統合を促すバージョン管理システ…見積技法計算標準タスク法で開発工数を見積もる。1機能あたりの標準作業量を、設計2人日・製造3人日・試験1人日とする。対象機能が15機能あり、1人月=20人日として換算す…構成管理バージョン管理におけるブランチを用いた開発で、本流(メインライン)を安定して保つために推奨される運用

情報セキュリティ

情報セキュリティ96

標的型攻撃A社の経理担当者が、取引先を装ったメールに添付された請求書ファイルを業務PCで開いたところ、見慣れない画面が一瞬表示されて消えた。担当者はマルウェア感染を疑…認証B社のWebサービスで、複数の利用者アカウントに対し正しいIDとパスワードの組合せによるログインが短時間に外部から成立する事象が発生した。パスワードは推測困…アクセス制御C社では、退職予定者や異動者のアカウント権限の見直しが滞り、業務上不要になった共有フォルダへのアクセス権が残り続けている。情報漏えいリスクを下げる運用上の根…マルウェアD社のファイルサーバがランサムウェアに感染し、業務ファイルが暗号化された。D社は日次でバックアップを取得しているが、バックアップ装置は常時サーバとネットワー…フィッシングE社の従業員に、取引先銀行を名乗る『口座情報の更新が必要』というメールが届いた。本文中のリンク先URLにアクセスすると、銀行サイトとよく似たログイン画面が表…暗号F社は社外の従業員が、カフェなどの公衆無線LANを利用して社内システムへアクセスしている。通信内容が経路上で第三者に盗聴・改ざんされるリスクを下げる対策インシデント対応G社では情報セキュリティインシデントが発生した際、各部署が個別に対応し、被害状況の集約や対外的な情報発信が混乱した経緯がある。G社がCSIRTを設置する目的リスクアセスメントH社では、めったに発生しないが発生すれば極めて大きな損害となる災害リスクについて検討している。自社で対策設備を整えるには多額の費用がかかり、費用対効果が見合…物理セキュリティI社のサーバ室はICカードによる入退室管理を行っているが、社員が認証した後に開いた扉から、認証していない者が一緒に入室する事象が確認された。この問題への対策ログ管理J社では、不正アクセスの調査時に各サーバのログを参照したところ、攻撃者がログを改ざん・削除した痕跡があり、調査が困難になった。ログを証拠として確実に活用する…メールセキュリティK社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏えいを未然に防ぐ仕組み認証L社のヘルプデスクに、社員を名乗る人物から『出張先でパスワードを忘れた。急ぎなので電話で仮パスワードを教えてほしい』という連絡が入った。声から本人かどうかは…SQLインジェクションM社の会員検索機能で、利用者の入力した会員名をSQL文に直接連結して問合せを実行している。診断で『名前欄に特殊な文字列を入れると本来見えないはずの会員情報が…クロスサイトスクリプティングN社の掲示板サービスで、利用者が投稿した内容をそのままWebページに表示している。ある投稿を閲覧した別の利用者のブラウザ上で、投稿に仕込まれたスクリプトが実…クロスサイトリクエストフォージェリO社の会員サイトで、ログイン中の利用者が攻撃者の用意した別サイトの罠を踏むと、本人の意図しない登録情報変更が会員サイト側で実行される事象が報告された。会員サ…DDoS攻撃P社のECサイトが、世界各地の多数の感染端末から一斉に大量のアクセスを受け、正規利用者がサイトを開けない状態に陥った。送信元IPアドレスは膨大で、毎回異なる…中間者攻撃Q社の利用者が社外からWebシステムにアクセスした際、ブラウザに『サーバ証明書が信頼できない』旨の警告が表示された。経路上で第三者が通信に割り込み内容を傍受…ゼロデイ攻撃R社で利用中のソフトウェアに、修正プログラムがまだ提供されていない脆弱性を突く攻撃が出回り始めた。修正プログラムが提供されるまでの間、被害の発生や拡大を抑え…ドライブバイダウンロードS社の従業員が業務で通常のWebサイトを閲覧しただけで、特に何もダウンロードしていないのに端末がマルウェアに感染した。改ざんされた正規サイトを通じ、ブラウザ…ディレクトリトラバーサルT社のWebアプリは、利用者が指定したファイル名を受け取り、サーバ上の公開フォルダ内の文書を表示する。診断で『ファイル名に親ディレクトリを示す文字列を含める…セッションハイジャックU社のWebサービスで、攻撃者が他人のセッションIDを推測または窃取し、ログイン済み利用者になりすます事象が懸念されている。セッションIDの奪取・悪用を防ぐ…DNSキャッシュポイズニングV社の利用者が正しいドメイン名を入力したにもかかわらず、偽のサイトへ誘導される事象が複数発生した。社内DNSキャッシュサーバに、攻撃者が偽の名前解決情報を注…クロスサイトスクリプティングW社のWebサービスでは、過去にXSSによりセッションCookieが盗まれる被害があった。XSSの修正と並行し、万一スクリプトの実行を許しても、JavaSc…DoS攻撃X社の問合せフォームに対し、単一の送信元から極めて短い間隔で大量の送信要求が繰り返され、アプリケーションサーバの処理が逼迫して正規利用者の応答が遅延した。送…アクセス権管理M社では、人事システムが部署や職位の変更を毎日反映している一方、業務システム側のアクセス権は申請ベースで付与され、変更時に削除する仕組みがない。その結果、複…特権ID管理N社のサーバ運用では、管理者権限を持つ共用アカウント一つを運用担当数名が日常的に使い回しており、ログには共用アカウント名しか残らない。先日、本番設定が無断で…ログ監視O社では、各機器のログを個別に保存しているが、量が膨大で人手では追えず、攻撃の兆候を見逃している。先日の侵入では、認証サーバの失敗多発とファイアウォールの不…構成管理P社では、サーバごとに導入ソフトとバージョンを把握できておらず、重大な脆弱性が公表された際、自社のどのサーバが該当し対処が必要かを即座に判断できなかった。脆…委託先管理Q社は顧客の個人情報の処理を外部業者へ委託している。契約書には機密保持条項を記載しているが、委託先が実際にどのような安全管理を行っているかは確認しておらず、…内部不正対策R社の経理部では、一人の担当者が支払データの登録から承認、振込実行までをすべて単独で行えるため、不正な振込が行われても誰にも気づかれない懸念がある。この懸念…情報資産管理S社では、すべての文書を一律に同じ厳重さで保管・管理しているため、公開可能な広報資料にも過剰な手間がかかる一方、極秘の設計情報が一般文書と同じ棚に混在してい…媒体管理T社では、私物を含む任意のUSBメモリを業務PCに自由に接続でき、社員が大容量の機密ファイルを無断で持ち出したり、外部で拾ったメモリを接続してマルウェアに感…テレワークセキュリティU社はテレワークを導入し、社員が私物PCから社内システムへ接続して業務データをダウンロードしている。私物PCのセキュリティ状態は会社が把握できず、データが各…物理セキュリティV社の営業フロアは来客が自由に行き来でき、商談スペースの隣で社員が顧客情報を画面に表示して作業している。商談中の来客から社員の画面や机上の書類が見える状態が…特権ID管理W社では、システム管理者が深夜や休日に本番データベースへ直接接続して大量のデータを抽出できるが、その操作は誰のチェックも受けず記録も残らない。管理者による不…媒体廃棄X社では、リース満了した業務PCを返却する際、デスクトップ上のファイルをごみ箱に入れて空にする操作だけで処分している。後日、返却したPCの記憶媒体から復元ソ…
残り60問を表示
多要素認証M社の社外向けポータルは、IDとパスワードに加えて『秘密の質問』への回答を求めている。しかし利用者の回答内容がSNSや過去の漏えい情報から推測される事例が起…生体認証N社の入退室用の指紋認証で、正規の社員が本人であるのに拒否されて入室できない苦情が多発している。一方で部外者が誤って受け入れられた報告はない。利便性に関する…電子証明書O社のシステムは取引先の電子証明書を検証して通信相手を確認している。ある取引先で秘密鍵が漏えいし、証明書が有効期限内のまま失効処理された。O社が失効した証明…TLSP社のWebサーバは、古い利用者環境との互換のため、現在は安全でないとされる旧式の暗号方式(プロトコルや暗号スイート)での接続も許可している。サーバと利用者…暗号鍵管理Q社では、機密ファイルを共通鍵で暗号化して保管している。ところが、暗号化に用いた鍵を記したファイルを、暗号化済みファイルと同じフォルダに平文で保存していたこ…パスワード保管R社のWebサービスはパスワードをハッシュ化して保存しているが、攻撃者にデータベースが流出した際、同じパスワードを使う利用者のハッシュ値が一致していたため、…バックアップS社は業務データのバックアップを外部記憶媒体に取得し、災害に備えて遠隔地の保管施設へ運搬・保管している。運搬中の媒体の紛失・盗難による情報漏えいに備える対策電子署名T社は取引先から電子署名付きの注文書を受け取った。後日、取引先が『その注文は出していない』と否認し、また注文内容が途中で書き換えられていないかも問題になった…メール暗号化U社では、取引先と機密性の高い内容をメールでやり取りする際、本文が経路上で盗み見られることと、送信者が偽装されることの両方を懸念している。標準的なメールの仕…記憶媒体の廃棄V社では、機密データを保存していた業務用パソコンを廃棄する。OSの『ごみ箱を空にする』操作と通常のファイル削除だけで処分したところ、後で復元ソフトによりデー…生体認証W社のスマートフォン業務アプリは顔認証でログインできる。ところが利用者の顔写真をかざすと認証が通ってしまう事例が報告された。本人になりすました不正ログインを…公開鍵基盤X社は取引先から暗号化通信用の公開鍵を電子メールで受け取った。この公開鍵を使う前に、それが本物の取引先のものであり、第三者がすり替えたものでないことを確認す…マルウェアA社の社内LANで、ある業務PCが感染した後、利用者が何も操作していないにもかかわらず、同一セグメント内の多数のPCが短時間で次々に同じマルウェアに感染し、…マルウェアB社の社員が、フリーソフト配布をうたうサイトから『業務効率化ツール』を入手して実行した。ツールは説明どおりの機能で正常に動作したが、その裏で社員の知らないう…マルウェアC社の複数の業務PCが、深夜帯に外部の特定サーバと定期的に通信し、その指令を受けて外部の他組織へ一斉に攻撃トラフィックを送出していたことが判明した。各PCの…マルウェアD社の担当者が業務PCを使用中、自分は何も操作していないのにマウスポインタが勝手に動き、ファイルが開かれて内容が閲覧される様子を目撃した。後の調査で、攻撃者…マルウェアE社のPCで不審な外部通信が観測されたが、ディスクを走査するパターンマッチング型の対策ソフトはマルウェア本体のファイルを検出できなかった。調査では、OS標準…マルウェアF社のサーバで継続的な情報漏えいが疑われたが、稼働中のOS上でプロセス一覧やファイル一覧を確認しても、不審なプロセスやファイルは一切見当たらなかった。一方、…マルウェアG社で、Webサービスのログインに二段階目のワンタイムパスワードを使っていない利用者のアカウントが相次いで乗っ取られた。被害者のPCを調べると、画面に異常は…マルウェアH社の工場内には、業務上インターネットから切り離して運用している制御用PCがある。ところがこのPCがマルウェアに感染した。調査の結果、作業員が外部で使ったU…マルウェアI社では、まだ対策ソフトのパターン定義に登録されていない新種のマルウェアが、添付ファイルとして次々と送られてくる事態に直面している。これら未知の検体を、実行…マルウェアJ社では入口対策の強化にもかかわらず、巧妙なマルウェアの侵入を完全には防げていない。経営層は『侵入される前提で、感染端末を素早く検知し、操作履歴を追跡して被…マルウェアK社の事務部門で、取引先名で届いた文書ファイルを開いた際に『内容を表示するにはコンテンツの有効化が必要』と促され、利用者がそれに従うと不正な処理が実行され感…マルウェアL社の従業員から『業務PCの動作が急に重くなり、見知らぬプログラムが常駐し外部通信している』との申告があった。情報システム部は感染の可能性が高いと判断した。…パスワードポリシーA社では全利用者に30日ごとのパスワード強制変更を課しているが、利用者が『Password01』『Password02』のように末尾の数字だけを増やして使い…ワンタイムパスワードB社はスマートフォンのアプリが30秒ごとに更新する6桁の数値を表示し、その値で追加認証する時刻同期方式のワンタイムパスワードを導入した。導入後、一部の利用者…ワンタイムパスワードC社は、サーバが毎回異なる文字列(チャレンジ)を提示し、利用者の機器がそれと秘密情報から応答(レスポンス)を計算して返すチャレンジレスポンス方式の認証を採用…シングルサインオンD社は、社内の複数の業務システムへ一度の認証でアクセスできるシングルサインオン(SSO)を導入する。利便性は高まる一方、認証基盤に問題が起きると影響が広範囲…フェデレーション認証E社は、自社で管理する社員IDを使って外部のクラウドサービスへログインできるよう、SAMLによるフェデレーション認証を構成した。この仕組みにおける認証情報の…リスクベース認証F社のWebサービスは、普段は国内の固定の場所と端末から利用される利用者が大半である。ある利用者のアカウントに、深夜に海外のIPアドレスから見慣れない端末で…パスワードレス認証G社では、利用者のパスワードがフィッシングで窃取され不正ログインされる被害が続いている。対策として、端末内の生体センサで本人確認し、公開鍵暗号を用いる規格(…アカウントロックアウトH社の社内システムは、パスワードを3回連続で間違えるとアカウントを管理者が手動解除するまで無期限にロックする方針である。これを悪用し、攻撃者が多数の利用者I…認証情報の保管I社の業務アプリは、データベースへ接続するためのIDとパスワードを、プログラムのソースコード中に文字列としてそのまま記述している。このソースコードはバージョ…シングルサインオンJ社はSSOを導入し、一度ログインすれば多数の業務システムに再認証なしでアクセスできる。共用エリアの端末で、ある社員がログインしたまま離席し、その間に別の者…フェデレーション認証K社のスマートフォンアプリは、OpenID Connectを用いて認証し、発行されたトークンを使って外部APIへアクセスする。開発担当者は、このトークンを端…パスワードレス認証L社は、端末内の認証器を用いるFIDOによるパスワードレス認証を全社導入した。運用開始後、端末を紛失・故障した利用者がログインできなくなるケースが想定される…アクセス制御A社では、新しい業務システムのアクセス権を利用者一人ひとりに個別に設定してきたが、利用者数が数百人規模に増え、似た職務の人に同じ権限を付け忘れたり、誰がどの…アクセス制御B社では機密文書へのアクセスを役割だけで制御してきたが、同じ役割の社員でも『社内ネットワークからの接続時のみ』『勤務時間内のみ』といった条件で可否を細かく分…アクセス制御C社では、利用者が必要な権限をシステム管理者へメールで直接依頼し、管理者が内容の妥当性を判断せずそのまま付与している。後日、本来不要な権限まで付与されていた…アクセス制御D社の購買システムでは、一人の担当者が取引先の登録・発注・支払承認のすべての権限を持っている。内部監査から、不正な取引先への架空発注と支払が一人で完結できる…アクセス制御E社のサーバでは、一般利用者が日常作業に使うアカウントに、必要時だけ管理者権限へ昇格できる仕組みがある。診断で『一般アカウントが奪われると、保存された認証情…アクセス制御F社の店舗では、レジ端末の業務アプリに店舗ごとの共有アカウントでログインし、複数の従業員が同じIDで操作している。返金処理に不正の疑いが生じたが、誰が操作し…アクセス制御G社では来訪者や短期研修生にゲストアカウントを発行しているが、利用期間の定めがなく、用が済んでも有効なまま放置されている。過去に発行されたゲストアカウントが…アクセス制御H社はシステム保守を外部委託しており、委託先の技術者に自社サーバへの保守用アカウントを発行している。委託先では誰がそのアカウントを使うか流動的で、H社は委託…アクセス制御I社では、従業員の退職手続でアカウントの無効化を情報システム部門へ依頼しているが、依頼が人事から届くのは退職日の数日後で、その間に退職者が自宅から社内システ…アクセス制御J社では、社員が部署を異動した際、異動先で必要な権限は新たに付与されるが、異動元で使っていた権限は削除されずに積み重なっていく。長く在籍した社員ほど不要な権…アクセス制御K社では複数部署が参加する新製品プロジェクトを進めており、参加者全員が共有フォルダ内のすべての資料を閲覧できるよう設定している。フォルダには一部の参加者しか…アクセス制御L社では、繁忙期に応援要員へ基幹システムの一時的な操作権限を付与している。しかし繁忙期が終わっても権限を取り消す手続が個別の記憶頼みで、過去の応援要員の一時…ファイアウォールA社が新設するファイアウォールのルールを設計している。社内方針では『業務に必要な通信だけを許可し、それ以外は通さない』ことを徹底したい。ルール設計の基本方針DMZB社はインターネットに公開するWebサーバと、社内のみで使う基幹データベースサーバを運用している。外部からの攻撃で公開Webサーバが侵害されても、社内の機密…IDSC社では、本番稼働中の基幹システムへの不審な通信を把握したいが、検知の仕組みが正常な業務通信を誤って遮断し業務が止まることだけは絶対に避けたい。まず導入する…WAFD社は外部に公開しているWebアプリに、改修が間に合わない既知の脆弱性が残っており、SQLインジェクションやクロスサイトスクリプティングを狙う不正な入力が日…プロキシE社では、マルウェア感染した社内端末が外部の不正な指令サーバへ勝手に通信し、情報が持ち出される事案を警戒している。社内端末から外部への通信を制御・監視して、…リバースプロキシF社は複数の公開Webサーバを運用しており、各サーバを直接インターネットに晒したくない。外部からの接続を一箇所で受けてサーバ群へ振り分けつつ、各サーバの実体…VPNG社は、社外の従業員が自分の私物PCや出張先の共用PCのWebブラウザだけを使って、社内の特定のWebシステム数種に限ってアクセスできるようにしたい。専用ク…無線LANセキュリティH社が新たに構築する社内無線LANで、通信の盗聴に対する強度を最も高めたい。利用する端末やアクセスポイントは新しい規格に対応している。採用する暗号化方式ネットワークセグメンテーションI社の工場では、製造を制御する制御系機器と、従業員が使う事務系PCが同一のネットワークに混在している。事務系PCがマルウェアに感染した場合でも、製造を止めな…ポートスキャンJ社のセキュリティ担当者が境界の通信ログを点検したところ、同一の外部送信元から、自社の公開サーバの多数のポート番号へ順番に短時間で接続を試みる通信が記録され…IPSK社では通信経路上にIPSをインライン構成で導入し自動遮断を有効にしている。導入後、ある特定の業務システムへの正規通信が攻撃と誤判定されて遮断され、業務に支…無線LAN認証L社の無線LANは全社員が共通の事前共有鍵(パスフレーズ)で接続している。退職者が出ても鍵を変えない限り接続でき、誰がいつ接続したかを利用者単位で管理できな…
このページの1,008問は一部です。登録すると基本情報技術者試験の全4,036問。

一問ごとにAIが「なぜ正解か・なぜ他が誤りか」まで解説。まちがえた問題は自動で復習に回り、暗記カードと模試まで無料で使えます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

過去問だけで合格できますか?

基本情報技術者試験は2023年の改訂以降、本試験問題が原則非公開で、公開されているのはサンプル問題が中心です。旧制度の過去問は科目Aの知識確認には有効ですが、科目B(擬似言語のアルゴリズム)は形式に慣れる演習量が合否を分けます。このページの演習問題は、解説つきで科目A相当の論点を一問ずつ確認できるように作っています。

基本情報技術者試験 過去問・一問一答(5ページ目)|AI解説つき演習問題|ukamiru