本文へスキップ

IT PASSPORT

テクノロジ系の問題一覧

ITパスポートの「テクノロジ系」分野を、問題ごとの解説ページで確認できます。

SUMMARY

出題数と難易度

掲載問題数 135問
標準 99問
難しい 24問
易しい 12問

QUESTION LIST

問題一覧

アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) Webブラウザの「戻る」ボタンや、プログラムの関数呼び出しの戻り先管理のように、最後に記録した状態から順にさかのぼって処理したい。このとき適したデータ構造はどれか。 標準 / itpassport_tech_001 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 流れ図(フローチャート)で使われる記号のうち、「条件によって処理の流れを2つ以上に分ける判断(分岐)」を表す図形はどれか。 標準 / itpassport_tech_002 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 変数 x に初期値 1、変数 n に初期値 0 を代入する。次に「x に 2 を掛けて x に入れ直し、n に 1 を足す」という処理を、x が 10 を超えるまで繰り返す。繰り返… 標準 / itpassport_tech_003 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) あるプログラムで、消費税率を税率 = 0.10 と書いて以後の計算で参照する一方、合計金額を 合計 という名前で扱い、商品を加えるたびに値を更新したい。このうち「実行中に値を変更で… 標準 / itpassport_tech_004 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 配列に格納された多数のデータの中から目的の値を探す。データが整列されているかどうかに関係なく使え、先頭から末尾へ向かって1件ずつ順に比較していく探索方法はどれか。 標準 / itpassport_tech_005 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 整列済みのデータ1,000件に対して二分探索を行う。目的の値を見つけるまでに必要な比較回数は最悪でおよそ何回か。 難しい / itpassport_tech_006 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 次の擬似処理を実行したとき、最後に出力される x の値はどれか。x に 1 を代入し、「x が 10 より小さい間、x に 3 を足す」処理を繰り返し、繰り返しが終わったら x を… 標準 / itpassport_tech_007 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) データ件数 n に対する処理時間の増え方を表す計算量のうち、n が大きくなったときに最も処理時間の増加が緩やかなものはどれか。 難しい / itpassport_tech_008 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) 配列の整列方法に関する説明のうち、「隣り合う二つの要素を比較し、大小の順序が逆なら入れ替える操作を、配列全体について繰り返す」方法に当てはまるものはどれか。 標準 / itpassport_tech_009 アルゴリズムとプログラミング(流れ図・データ構造・プログラム言語) Webページに動きや対話的な機能を持たせるため、ブラウザ上で広く実行されるスクリプト言語はどれか。 標準 / itpassport_tech_010 コンピュータ構成要素(CPU・メモリ・入出力) CPUの性能を表す指標の一つに「クロック周波数」があります。クロック周波数の説明として最も適切なものはどれか。 易しい / itpassport_tech_011 コンピュータ構成要素(CPU・メモリ・入出力) CPUと主記憶(メインメモリ)の間に置かれ、CPUが頻繁に使うデータや命令を一時的に保持することで、低速な主記憶へのアクセス回数を減らし処理を高速化する記憶装置はどれか。 標準 / itpassport_tech_012 コンピュータ構成要素(CPU・メモリ・入出力) 半導体メモリに関する記述のうち、DRAMの特徴として最も適切なものはどれか。 標準 / itpassport_tech_013 コンピュータ構成要素(CPU・メモリ・入出力) 周辺機器とコンピュータ本体を接続する入出力インタフェースに関する記述のうち、USBの特徴として最も適切なものはどれか。 標準 / itpassport_tech_014 コンピュータ構成要素(CPU・メモリ・入出力) コンピュータの記憶装置を、CPUに近く高速なものから遠く低速なものへと階層的に並べたものを記憶階層と呼びます。一般に、上位(CPUに近い側)の記憶装置ほど持つ性質として最も適切なも… 標準 / itpassport_tech_015 コンピュータ構成要素(CPU・メモリ・入出力) プリンタの印刷完了やキーボードの入力など、周辺機器が発生させた事象をCPUへ知らせ、実行中の処理を一時中断して対応する処理に切り替えるしくみを何と呼ぶか。 標準 / itpassport_tech_016 コンピュータ構成要素(CPU・メモリ・入出力) あるCPUのクロック周波数が2GHzで、1つの命令の実行に平均4クロックを要するとします。このCPUが1秒間に実行できる命令数として最も近いものはどれか。なお1GHzは1秒間に10… 難しい / itpassport_tech_017 コンピュータ構成要素(CPU・メモリ・入出力) 1つのCPU(プロセッサ)の中に、独立して命令を実行できる演算の中核を2つ以上物理的に搭載し、複数の処理を同時並行で進められるようにしたものはどれか。 標準 / itpassport_tech_018 コンピュータ構成要素(CPU・メモリ・入出力) 画像や映像の処理、AI(機械学習)の計算などで活躍するGPUが、これらの用途でCPUより高い性能を発揮しやすい主な理由として、最も適切なものはどれか。 難しい / itpassport_tech_019 コンピュータ構成要素(CPU・メモリ・入出力) テレビやレコーダーなどの家庭用AV機器やパソコンで広く使われ、高精細なデジタル映像とデジタル音声を1本のケーブルでまとめて伝送できる映像出力インタフェースはどれか。 標準 / itpassport_tech_020 コンピュータ構成要素(CPU・メモリ・入出力) パソコンの電源を切ると記憶していた内容が消えてしまう、CPUが処理中のデータやプログラムを一時的に置いておくための主記憶として広く使われる、揮発性のメモリはどれか。 易しい / itpassport_tech_021 コンピュータ構成要素(CPU・メモリ・入出力) 2つのパソコンA・BのCPUを比べたところ、Aはクロック周波数3GHzで1命令あたり平均3クロック、Bはクロック周波数2GHzで1命令あたり平均1.5クロックでした。同じ種類の処理… 難しい / itpassport_tech_022 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) クライアントサーバシステムに関する説明として、最も適切なものはどれか。 易しい / itpassport_tech_023 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) 複数台のハードディスクにデータとパリティ(誤り訂正用の情報)を分散して記録し、1台が故障してもデータを復元できるようにする方式はどれか。 標準 / itpassport_tech_024 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) システムの信頼性などを評価する指標RASISのうち、「故障や障害が起きにくく、安定して動き続けられる度合い」を表すものはどれか。 標準 / itpassport_tech_025 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) 2台の装置を直列に接続したシステムがある。各装置の稼働率がいずれも0.9のとき、システム全体の稼働率に最も近い値はどれか。なお、システムは両方の装置が動作しているときだけ正常に稼働… 難しい / itpassport_tech_026 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) あるシステムのMTBF(平均故障間隔)が480時間、MTTR(平均修復時間)が20時間であった。このシステムの稼働率に最も近い値はどれか。 難しい / itpassport_tech_027 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) 2台のハードディスクに同じ内容を常に書き込み、片方が故障してももう一方でそのまま運用を続けられるようにするRAIDの方式はどれか。 易しい / itpassport_tech_028 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) 1TBのハードディスク4台をRAID1+0(RAID10)で構成した。このとき、実際にデータ保存に使える容量に最も近いものはどれか。 難しい / itpassport_tech_029 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) コンピュータシステムの性能指標のうち、「一定時間内にどれだけ多くの処理(仕事)をこなせるか」という処理量を表すものはどれか。 標準 / itpassport_tech_030 システム構成要素(サーバ・クライアント・RAID・性能と信頼性) Webサービスへのアクセス増で1台のサーバの処理能力が不足してきた。増強策のうち「スケールアウト」に当たるものはどれか。 標準 / itpassport_tech_031 ソフトウェア(OS・ファイル管理・オフィスソフト) 表計算ソフトで、セルB1からB10に得点が入っている。条件「80点以上」を満たすセルの個数を数えたい。最も適切な関数はどれか。 標準 / itpassport_tech_032 ソフトウェア(OS・ファイル管理・オフィスソフト) OSS(オープンソースソフトウェア)の説明として、最も適切なものはどれか。 易しい / itpassport_tech_033 ソフトウェア(OS・ファイル管理・オフィスソフト) 世界中のさまざまな言語の文字を一つの文字コード体系で統一的に扱えるように策定された、国際的な文字コードはどれか。 標準 / itpassport_tech_034 ソフトウェア(OS・ファイル管理・オフィスソフト) 複数のソフトの間で表形式のデータをやり取りしたい。行と列のデータをカンマで区切ったテキスト形式で、特定のソフトに依存せず広く利用できるファイル形式はどれか。 標準 / itpassport_tech_035 データベース(正規化・SQL概念・トランザクション) 関係データベースの正規化を行う主な目的として、最も適切なものはどれか。 標準 / itpassport_tech_036 データベース(正規化・SQL概念・トランザクション) 関係データベースで、表から特定の条件に合う行(レコード)だけを取り出す関係演算を指す用語はどれか。 易しい / itpassport_tech_037 データベース(正規化・SQL概念・トランザクション) データベースのトランザクションがもつ性質「ACID特性」のうち、「トランザクション中の処理は、すべて実行されるか、まったく実行されないかのどちらかになる」という性質を表すものはどれ… 標準 / itpassport_tech_038 データベース(正規化・SQL概念・トランザクション) 関係データベースの表において、各行(レコード)を一意に識別するために設定する項目(または項目の組合せ)を指す用語はどれか。 標準 / itpassport_tech_039 データベース(正規化・SQL概念・トランザクション) ある関係データベースの表で、1人の社員行の中に「資格1」「資格2」「資格3」という列を設け、複数の資格を横方向に並べて格納している。このように繰り返し項目を含む状態を解消し、1つの… 難しい / itpassport_tech_040 データベース(正規化・SQL概念・トランザクション) 「注文」表に商品コードの列があり、その値は必ず「商品」表のいずれかの行を指していなければならない。このように、別の表の主キーを参照して表どうしの整合性を保つために設定する列を何と呼… 標準 / itpassport_tech_041 データベース(正規化・SQL概念・トランザクション) 関係データベースの表から、必要な列(項目)だけを取り出して新しい表を作る関係演算を指す用語はどれか。例えば社員表から「社員名」と「部署」の列だけを抜き出す操作がこれにあたる。 易しい / itpassport_tech_042 データベース(正規化・SQL概念・トランザクション) 複数の利用者が同じデータベースを同時に更新しようとすると、データの矛盾が起こるおそれがある。これを防ぐため、ある利用者が更新中のデータに鍵をかけ、他の利用者が同時に書き換えられない… 標準 / itpassport_tech_043 データベース(正規化・SQL概念・トランザクション) データベースのトランザクション処理において、一連の更新内容を正式に確定させて他の利用者からも見えるようにする操作を何と呼ぶか。 標準 / itpassport_tech_044 データベース(正規化・SQL概念・トランザクション) 在庫管理システムで、商品の出庫数を登録する処理と在庫数を減らす処理を一つのトランザクションにまとめている。出庫数の登録は成功したが、在庫数を更新する直前にシステム障害が発生した。こ… 難しい / itpassport_tech_045 データベース(正規化・SQL概念・トランザクション) ある通販会社では、受注・顧客・在庫のデータが部署ごとのシステムに分かれて保管されている。これらを全社的に一か所へ集約し、過去5年分を時系列で保持したうえで、売れ筋の傾向や顧客層を横… 標準 / itpassport_tech_046 データベース(正規化・SQL概念・トランザクション) 企業に蓄積された大量のデータを集計・分析し、その結果をグラフやダッシュボードなどで分かりやすく可視化して、経営や業務の意思決定に役立てるためのツールや活用方法の総称を指す用語はどれ… 標準 / itpassport_tech_047 データベース(正規化・SQL概念・トランザクション) 互いに相手がロックしているデータの解放を待ち続けてしまい、どちらのトランザクションも処理を進められなくなる状態を指す用語はどれか。 標準 / itpassport_tech_048 ネットワーク(プロトコル・IPアドレス・無線・通信) オンラインショップで支払い情報を入力する画面を開いたところ、ブラウザのアドレス欄が「https://」で始まり、鍵のマークが表示されていた。このとき、ブラウザとWebサーバ間のWe… 標準 / itpassport_tech_049 ネットワーク(プロトコル・IPアドレス・無線・通信) ドメイン名(例: www.example.com)とIPアドレスを相互に対応づける名前解決を行うしくみはどれか。 標準 / itpassport_tech_050 ネットワーク(プロトコル・IPアドレス・無線・通信) 社内などで使うプライベートIPアドレスとして適切に割り当てられているものはどれか。 標準 / itpassport_tech_051 ネットワーク(プロトコル・IPアドレス・無線・通信) 無線LAN(Wi-Fi)の通信を暗号化して安全性を高める規格として、現在最も推奨されているものはどれか。 標準 / itpassport_tech_052 ネットワーク(プロトコル・IPアドレス・無線・通信) あるユーザは、自宅のパソコンと外出先のスマートフォンの両方で同じメールを確認しており、どちらの端末で読んでも既読や保存先フォルダの状態が同じになるよう、メールをサーバ上に置いたまま… 標準 / itpassport_tech_053 ネットワーク(プロトコル・IPアドレス・無線・通信) TCP/IPの階層モデルで、IPアドレスを使って相手のネットワークまでデータ(パケット)を届ける役割を担う層はどれか。 標準 / itpassport_tech_054 ネットワーク(プロトコル・IPアドレス・無線・通信) Webページの閲覧(HTTP/HTTPS)やメール送信(SMTP)では信頼性の高い通信が求められる一方、音声通話や動画のリアルタイム配信では多少の欠落より速さが優先される。後者のよ… 標準 / itpassport_tech_055 ネットワーク(プロトコル・IPアドレス・無線・通信) Webサーバへ暗号化された通信(HTTPS)で接続するとき、宛先として一般的に使われる標準のポート番号はどれか。 難しい / itpassport_tech_056 ネットワーク(プロトコル・IPアドレス・無線・通信) サブネットマスクが255.255.255.0であるIPv4ネットワークについて述べたものとして、適切なものはどれか。 難しい / itpassport_tech_057 ネットワーク(プロトコル・IPアドレス・無線・通信) ネットワークに接続したばかりの機器に対し、IPアドレスやサブネットマスク、デフォルトゲートウェイなどの設定情報を自動的に割り当てるために使われるプロトコルはどれか。 標準 / itpassport_tech_058 ネットワーク(プロトコル・IPアドレス・無線・通信) 同じ建物の中にあるオフィスで、複数のパソコンやプリンタ、サーバを相互に接続して構築した、比較的狭い範囲のネットワークを表す用語はどれか。 標準 / itpassport_tech_059 ネットワーク(プロトコル・IPアドレス・無線・通信) 外出先の公衆無線LANから社内ネットワークへ安全に接続するために、インターネット上に暗号化された仮想的な専用通信路を作って通信を保護するしくみはどれか。 標準 / itpassport_tech_060 ネットワーク(プロトコル・IPアドレス・無線・通信) 身の回りの多数のセンサや家電などの機器をインターネットにつなぐIoTの分野で、消費電力を抑えながら数kmといった広い範囲との通信を実現することを主眼とした無線通信方式の総称はどれか… 難しい / itpassport_tech_061 ネットワーク(プロトコル・IPアドレス・無線・通信) OSI基本参照モデルの第3層であるネットワーク層が担う役割として、最も適切なものはどれか。 標準 / itpassport_tech_062 ネットワーク(プロトコル・IPアドレス・無線・通信) 社内ネットワークの通信を解析していたところ、あるWebアクセスの通信内容が平文のまま読み取れ、宛先のサーバ側ポート番号は80番であった。このやり取りに使われていたプロトコルはどれか… 標準 / itpassport_tech_063 ネットワーク(プロトコル・IPアドレス・無線・通信) ドメイン名(例: www.example.co.jp)と、それに対応するIPアドレスとを相互に変換する仕組みを提供するものはどれか。 標準 / itpassport_tech_064 ネットワーク(プロトコル・IPアドレス・無線・通信) IPv4のIPアドレスは、何ビットで構成されているか。 標準 / itpassport_tech_065 ネットワーク(プロトコル・IPアドレス・無線・通信) サブネットマスクが255.255.255.0であるネットワークにおいて、1つのネットワーク内で各機器(ホスト)に割り当てられるIPアドレスの最大数として、最も適切なものはどれか。 難しい / itpassport_tech_066 ネットワーク(プロトコル・IPアドレス・無線・通信) 新しいオフィスで、社員のノートPCやスマートフォンをLANケーブルでつながずに電波で社内ネットワークへ接続できるようにしたい。アクセスポイントを設置して利用する、IEEE 802.… 標準 / itpassport_tech_067 ネットワーク(プロトコル・IPアドレス・無線・通信) オフィスで利用している無線LANのセキュリティ方式を選定している。現時点で最も強固な暗号化を提供し、推奨される規格はどれか。 標準 / itpassport_tech_068 ネットワーク(プロトコル・IPアドレス・無線・通信) 社外から自宅やカフェなどのインターネット回線を経由して社内ネットワークへ安全に接続するために、通信経路を暗号化して仮想的な専用線を構築する技術はどれか。 標準 / itpassport_tech_069 ネットワーク(プロトコル・IPアドレス・無線・通信) 携帯電話事業者が提供する移動体通信の規格のうち、高速・大容量に加えて『超低遅延』と『多数同時接続』を特徴とし、4K/8K映像配信や多数のIoT機器の同時接続を想定して導入が進む最新… 標準 / itpassport_tech_070 ネットワーク(プロトコル・IPアドレス・無線・通信) 工場や家庭の多数のセンサや機器をインターネットに接続するIoTで、消費電力を抑えつつ数キロメートル規模の広いエリアをカバーすることに適した無線通信の総称はどれか。 標準 / itpassport_tech_071 ネットワーク(プロトコル・IPアドレス・無線・通信) IPv4アドレスの枯渇問題への対策として導入され、アドレス空間が大幅に拡張された新しいIPアドレスの規格はどれか。 標準 / itpassport_tech_072 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) コンピュータの記憶装置に関する説明として、SSD(ソリッドステートドライブ)の特徴を正しく述べたものはどれか。 標準 / itpassport_tech_073 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) 周辺機器を社員のノートPCに接続したい。「電源を入れたまま抜き差しでき、ハブを介してマウス・プリンタ・外付けSSDなど多数の機器を1つの端子からつなげ、機器への給電もできる」という… 標準 / itpassport_tech_074 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) IoTデバイスにおいて、温度・光・加速度・人の動きなど身の回りの物理的な状態を電気信号に変換して取り込む部品を何と呼ぶか。 標準 / itpassport_tech_075 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) USBメモリやSDカード、SSDなどに共通して用いられている記憶素子はどれか。電源を切ってもデータが保持される点が特徴である。 標準 / itpassport_tech_076 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) ゲーム機やレコーダの映像と音声を、1本のケーブルにまとめてデジタル信号で家庭用テレビに出力したい。一般家庭のテレビでこの用途に最も広く使われている入出力インタフェースはどれか。 標準 / itpassport_tech_077 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) IoTシステムにおけるアクチュエータの役割の説明として、最も適切なものはどれか。 標準 / itpassport_tech_078 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) 3Dプリンタが行う加工の特徴を最も適切に説明しているものはどれか。 易しい / itpassport_tech_079 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) スマートフォンが現在の位置(緯度・経度)を測定するために主に利用している仕組みはどれか。 標準 / itpassport_tech_080 ハードウェア(記憶装置・入出力デバイス・IoTデバイス) 次の記憶媒体のうち、レーザー光を用いてデータを読み書きする光ディスクに分類されるものはどれか。 易しい / itpassport_tech_081 基礎理論(2進数・論理演算・確率統計・AIの基礎) 二つの入力がともに1のときだけ出力が1となり、それ以外は0となる論理演算はどれか。 標準 / itpassport_tech_082 基礎理論(2進数・論理演算・確率統計・AIの基礎) 大量のデータをコンピュータに与え、人間が判定ルールを細かく書かなくても、コンピュータ自身がデータから規則性を学び取って予測や分類ができるようにするAIの中核技術がある。その手法の一… 標準 / itpassport_tech_083 基礎理論(2進数・論理演算・確率統計・AIの基礎) ある学校の生徒40人にアンケートを取ったところ、英語が好きな生徒は25人、数学が好きな生徒は18人、どちらも好きな生徒は10人だった。英語と数学の少なくとも一方が好きな生徒は何人か… 標準 / itpassport_tech_084 基礎理論(2進数・論理演算・確率統計・AIの基礎) 2進数の 1011 と 0110 のビットごとの論理和(OR)を計算した結果はどれか。 標準 / itpassport_tech_085 基礎理論(2進数・論理演算・確率統計・AIの基礎) 赤玉3個と白玉2個が入った袋から玉を1個取り出し、色を確認して袋に戻してから、もう1個取り出す。1回目も2回目も赤玉が出る確率はどれか。 標準 / itpassport_tech_086 基礎理論(2進数・論理演算・確率統計・AIの基礎) あるクラスの小テストの得点が、40、50、60、60、90 の5人だった。この得点データの範囲(最大値と最小値の差)と最頻値(最も多く出た値)の組合せとして正しいものはどれか。 標準 / itpassport_tech_087 基礎理論(2進数・論理演算・確率統計・AIの基礎) 大量の画像データを学習させる際、あらかじめ「この画像は猫である」などの正解(ラベル)を付けたデータを与え、その入力と正解の対応関係をコンピュータに学ばせる機械学習の方法を何というか… 易しい / itpassport_tech_088 基礎理論(2進数・論理演算・確率統計・AIの基礎) AIや機械学習の活用に関する記述のうち、過学習(オーバーフィッティング)の説明として最も適切なものはどれか。 標準 / itpassport_tech_089 基礎理論(2進数・論理演算・確率統計・AIの基礎) 命題「PならばQである」が真であるとき、これと必ず同じ真偽になる(論理的に同値な)命題はどれか。 難しい / itpassport_tech_090 情報セキュリティ(脅威・暗号・認証・対策・管理) ある会社員のもとに、取引のある銀行を名乗る「口座を一時停止しました。下記URLから本人確認をしてください」という電子メールが届いた。記載されたリンクを開くと、本物の銀行サイトとほぼ… 標準 / itpassport_tech_091 情報セキュリティ(脅威・暗号・認証・対策・管理) 公開鍵暗号方式の特徴として、最も適切なものはどれか。 標準 / itpassport_tech_092 情報セキュリティ(脅威・暗号・認証・対策・管理) 知っている情報・持っている物・体の特徴という3つの要素のうち、異なる種類を2つ以上組み合わせて本人確認を行う認証方式を何というか。 易しい / itpassport_tech_093 情報セキュリティ(脅威・暗号・認証・対策・管理) 利用者のファイルを勝手に暗号化して使えなくし、元に戻すことと引き換えに金銭を要求するマルウェアはどれか。 標準 / itpassport_tech_094 情報セキュリティ(脅威・暗号・認証・対策・管理) ある企業で、人事評価データを保存するフォルダにアクセス権を設定し、担当者以外は閲覧できないようにした上で、ファイルを暗号化して保管することにした。これらの対策が主に守ろうとしている… 標準 / itpassport_tech_095 情報セキュリティ(脅威・暗号・認証・対策・管理) コンピュータやネットワークの出入口に設置し、あらかじめ定めた通信だけを通過させて不正な通信を遮断する仕組みはどれか。 易しい / itpassport_tech_096 情報セキュリティ(脅威・暗号・認証・対策・管理) 組織が情報セキュリティを継続的に維持・改善するために、方針の策定(Plan)、対策の実施(Do)、点検・監査(Check)、見直し(Act)というサイクルを繰り返して運用する仕組み… 難しい / itpassport_tech_097 情報セキュリティ(脅威・暗号・認証・対策・管理) Webアプリケーションの入力欄に不正なSQL文の断片を入力し、データベースを不正に操作したり、本来見られない情報を盗み出したりする攻撃はどれか。 標準 / itpassport_tech_098 情報セキュリティ(脅威・暗号・認証・対策・管理) 多数のコンピュータを乗っ取って踏み台とし、それらから一斉に大量の通信を標的のサーバへ送りつけて、サービスを停止に追い込む攻撃はどれか。 標準 / itpassport_tech_099 情報セキュリティ(脅威・暗号・認証・対策・管理) あるシステムで、利用者にICカードをかざさせ、続けてスマートフォンのアプリに表示されたワンタイムパスワードを入力させている。これら二つはいずれも認証の三要素のうち同じ要素を用いてい… 標準 / itpassport_tech_100 情報セキュリティ(脅威・暗号・認証・対策・管理) システムへのアクセス権を個々の利用者に直接割り当てるのではなく、「経理担当」「管理者」といった役割(ロール)に権限をまとめ、利用者をその役割に割り当てて管理する方式はどれか。 標準 / itpassport_tech_101 情報セキュリティ(脅威・暗号・認証・対策・管理) 利用者やシステムに与える権限は、業務を遂行するうえで必要な最小限の範囲にとどめるべきだとする、情報セキュリティの基本的な考え方はどれか。 標準 / itpassport_tech_102 情報セキュリティ(脅威・暗号・認証・対策・管理) 社内ネットワークの内部だからといって無条件には信頼せず、アクセスのたびに利用者や端末を検証し、すべての通信を確認・認可する前提に立つセキュリティの考え方はどれか。 難しい / itpassport_tech_103 情報セキュリティ(脅威・暗号・認証・対策・管理) 利用者がパスワードを入力する様子を背後からのぞき見たり、画面や机上のメモを盗み見たりして情報を入手する行為を指す言葉はどれか。 標準 / itpassport_tech_104 情報セキュリティ(脅威・暗号・認証・対策・管理) ふだんと異なる国からのアクセスや見慣れない端末からのログインなど、状況のリスクが高いと判断したときにだけ追加の本人確認を求める認証の仕組みはどれか。 難しい / itpassport_tech_105 情報セキュリティ(脅威・暗号・認証・対策・管理) 社内の多数の利用者どうしが大きなファイルを暗号化してやり取りする場面で、共通鍵暗号方式が公開鍵暗号方式より優れている点として、最も適切なものはどれか。 標準 / itpassport_tech_106 情報セキュリティ(脅威・暗号・認証・対策・管理) AさんがBさんだけに読める暗号文を送りたい。公開鍵暗号方式を使うとき、Aさんが暗号化に使う鍵として正しいものはどれか。 標準 / itpassport_tech_107 情報セキュリティ(脅威・暗号・認証・対策・管理) Webサイトでパスワードを保存するとき、ハッシュ関数で変換した値を保存する。ハッシュ関数の性質として適切でないものはどれか。 標準 / itpassport_tech_108 情報セキュリティ(脅威・暗号・認証・対策・管理) 電子署名(デジタル署名)によって受信者が確認できることとして、最も適切なものはどれか。 難しい / itpassport_tech_109 情報セキュリティ(脅威・暗号・認証・対策・管理) 公開鍵暗号方式を安全に運用するための基盤であるPKIにおいて、認証局(CA)が果たす役割として最も適切なものはどれか。 難しい / itpassport_tech_110 情報セキュリティ(脅威・暗号・認証・対策・管理) 情報セキュリティのリスク対応のうち、「リスク移転(移転)」に該当するものはどれか。 標準 / itpassport_tech_111 情報セキュリティ(脅威・暗号・認証・対策・管理) 組織が情報セキュリティを継続的に維持・改善するための仕組みであるISMS(情報セキュリティマネジメントシステム)の説明として、最も適切なものはどれか。 標準 / itpassport_tech_112 情報セキュリティ(脅威・暗号・認証・対策・管理) 公開された無線LANに接続して社内システムへアクセスする際、通信を暗号化して盗聴を防ぎ、あたかも専用回線のように安全な通信路を確保する技術はどれか。 難しい / itpassport_tech_113 情報セキュリティ(脅威・暗号・認証・対策・管理) 多くの利用者が複数のサイトで同じIDとパスワードを使い回す習慣を悪用し、どこかで漏えいしたIDとパスワードの一覧を別のサイトへそのまま入力してログインを試みる攻撃はどれか。 標準 / itpassport_tech_114 情報セキュリティ(脅威・暗号・認証・対策・管理) 認証で用いる3つの要素のうち、「所持情報(持っているもの)」による認証に該当するものはどれか。 標準 / itpassport_tech_115 情報セキュリティ(脅威・暗号・認証・対策・管理) 「社内ネットワークの内側だから安全」という前提を置かず、利用者やデバイスからのあらゆるアクセスをそのつど検証し、必要最小限の権限のみを与える考え方に基づくセキュリティモデルはどれか… 難しい / itpassport_tech_116 情報セキュリティ(脅威・暗号・認証・対策・管理) 利用者の役職や職務に応じてあらかじめ役割(ロール)を定義し、その役割に権限をまとめて割り当てることで、個々の利用者へのアクセス権付与を効率化・整理するアクセス制御方式はどれか。 標準 / itpassport_tech_117 情報セキュリティ(脅威・暗号・認証・対策・管理) 特定の企業や組織を狙い、業務に関係があるように装ったメールに不正なファイルやリンクを添えて送りつけ、時間をかけて機密情報を盗もうとする攻撃はどれか。 標準 / itpassport_tech_118 情報セキュリティ(脅威・暗号・認証・対策・管理) 送信者が文書のハッシュ値を自分の秘密鍵で暗号化して添付し、受信者が送信者の公開鍵で確認することで、「送信者が本人であること」と「文書が改ざんされていないこと」を検証できる技術はどれ… 難しい / itpassport_tech_119 情報セキュリティ(脅威・暗号・認証・対策・管理) 送信者と受信者が同じ鍵を共有して暗号化と復号を行う共通鍵暗号方式の特徴として、最も適切なものはどれか。 標準 / itpassport_tech_120 情報セキュリティ(脅威・暗号・認証・対策・管理) ハッシュ関数を利用してダウンロードしたファイルが改ざんされていないかを確認する仕組みについて、ハッシュ値(メッセージダイジェスト)の性質として正しいものはどれか。 標準 / itpassport_tech_121 情報セキュリティ(脅威・暗号・認証・対策・管理) 公開鍵暗号方式や電子署名で使う公開鍵が、確かに本人のものであることを第三者機関が証明するために発行するものはどれか。 標準 / itpassport_tech_122 情報セキュリティ(脅威・暗号・認証・対策・管理) 情報セキュリティのリスクへの対応(リスクアセスメント後の処理)のうち、「リスク移転(リスク共有)」に該当するものはどれか。 難しい / itpassport_tech_123 情報セキュリティ(脅威・暗号・認証・対策・管理) あるWebサービスでは、ログイン時にパスワードの入力に加えて、利用者のスマートフォンの認証アプリに表示される数字を入力させている。このように、本人確認の強度を高めるために異なる種類… 標準 / itpassport_tech_124 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) あるECサイトの改善会議で、画面のボタン配置や文字サイズだけを直す案に対し、担当者が「それは大切だが構成要素の一つにすぎない。商品を探し始めてから購入し手元に届くまでに利用者が抱く… 標準 / itpassport_tech_125 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) ある自治体が行政サービスのWebサイトを改修するにあたり、「高齢者や視覚・聴覚に障がいのある人、スマートフォンなど多様な環境の人を含め、誰もが必要な情報やサービスに支障なくたどり着… 標準 / itpassport_tech_126 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 写真などの画像をWebで扱うとき、保存し直すたびに画質が少しずつ劣化する一方でファイルサイズを小さくしやすい、非可逆圧縮を用いる代表的な画像ファイル形式はどれか。 標準 / itpassport_tech_127 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) ある自治体が、高齢者から子どもまで多様な人が同じように使える証明書発行端末をデザインしたいと考えている。最初から特別な改造や追加器具を必要とせず、誰にとっても使いやすい設計を目指す… 標準 / itpassport_tech_128 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 公共施設のWebサイトを、色覚特性のある人や音声読み上げソフトの利用者にも配慮して改善することになった。アクセシビリティを高める取り組みとして、適切でないものはどれか。 標準 / itpassport_tech_129 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 図形を点(座標)や線・曲線を表す数式のデータとして表現するため、拡大・縮小しても輪郭がなめらかでギザギザになりにくい画像の表現方式はどれか。 標準 / itpassport_tech_130 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 新しく開発した社内システムについて、使いやすさを検証したい。想定する利用者数名に実際の画面を操作してもらい、どの画面で迷うか、操作にかかる時間や誤操作の回数を観察・記録して改善点を… 標準 / itpassport_tech_131 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) ある自治体が新しい公共施設の設備や案内表示を設計するにあたり、年齢・性別・体格・障がいの有無や言語などにかかわらず、特別な改造を加えなくても、はじめからできるだけ多くの人がそのまま… 標準 / itpassport_tech_132 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 拡大・縮小しても輪郭が滑らかでギザギザにならず、ロゴや地図のように図形を点と線の数式情報として表現する画像の方式はどれか。 標準 / itpassport_tech_133 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 視覚に障がいのある人が音声読み上げソフトでWebページを利用する場面で、ページ内の写真やイラストの内容を理解できるようにするために、最も適切なアクセシビリティ対応はどれか。 標準 / itpassport_tech_134 情報デザインと情報メディア(UX・ユーザビリティ・マルチメディア) 音楽データをスマートフォンに大量に保存したい。人間の耳に聞こえにくい成分を削ってデータ量を大幅に小さくする、非可逆圧縮を用いた代表的な音声ファイル形式はどれか。 標準 / itpassport_tech_135