ネットワークスペシャリスト の 5門
第1問
認証局が侵入され,攻撃者によって不正なWebサイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いたWebサイトにアクセスしないために利用者側で実施すべき対策はどれか。
Webサイトのディジタル証明書の有効期限が過ぎている場合だけアクセスを中止する。
Webサイトへのアクセスログを確認し,ドメインがWhoisデータベースに登録されていない場合だけアクセスする。
当該認証局のCP(Certificate Policy)の内容を確認し,セキュリティを考慮している内容である場合だけアクセスする。
ブラウザで当該認証局を信頼していない状態に設定し,Webサイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。
ネットワークスペシャリスト の 5門
第2問
TCP/IPの環境で使用されるプロトコルのうち,構成機器や障害時の情報収集を行うために使用されるネットワーク管理プロトコルはどれか。
NNTP
NTP
SMTP
SNMP
ネットワークスペシャリスト の 5門
第3問
ディジタルフォレンジックスの説明として,適切なものはどれか。
あらかじめ設定した運用基準に従って,メールサーバを通過する送受信メールをフィルタリングすること
サーバに対する外部からの攻撃や不正なアクセスを防御すること
磁気ディスクなどの書換え可能な記憶媒体を単に初期化するだけではデータを復元できる可能性があるので,任意のデータ列で上書きすること
不正アクセスなどコンピュータに関する犯罪の法的な証拠性を確保できるように,原因究明に必要な情報の保全,収集,分析をすること
ネットワークスペシャリスト の 5門
第4問
“情報システム・モデル取引・契約書”によれば,ユーザ(取得者)とベンダ(供給者)間で請負型の契約が適切であるとされるフェーズはどれか。
システム化計画フェーズから導入・受入支援フェーズまで
要件定義フェーズから導入・受入支援フェーズまで
要件定義フェーズからシステム結合フェーズまで
システム内部設計フェーズからシステム結合フェーズまで
ネットワークスペシャリスト の 5門
第5問
ソフトウェアの使用性を向上させる施策として,適切なものはどれか。
ラインヘルプを充実させ,利用方法を理解しやすくする。
外部インタフェースを見直し,連携できる他システムを増やす。
機能を追加し,業務においてシステムが利用できる範囲を拡大する。
ファイルを分散して配置し,障害によるシステム停止のリスクを減らす。