システムアーキテクト試験(SA) の 5門
第1問
認証局が侵入され,攻撃者によって不正なWebサイト用のディジタル証明書が複数発行されたおそれがある。どのディジタル証明書が不正に発行されたものか分からない場合,誤って不正に発行されたディジタル証明書を用いたWebサイトにアクセスしないために利用者側で実施すべき対策はどれか。
Webサイトのディジタル証明書の有効期限が過ぎている場合だけアクセスを中止する。
Webサイトへのアクセスログを確認し,ドメインがWhoisデータベースに登録されていない場合だけアクセスする。
当該認証局のCP(Certificate Policy)の内容を確認し,セキュリティを考慮している内容である場合だけアクセスする。
ブラウザで当該認証局を信頼していない状態に設定し,Webサイトのディジタル証明書に関するエラーが出た場合はアクセスを中止する。
システムアーキテクト試験(SA) の 5門
第2問
開発ライフサイクルモデルとして、ウォータフォールモデル、進化的モデル、スパイラルモデルの三つを考える。ソフトウェア保守は、どのモデルを採用したときに必要か。
ウォータフォールモデルだけ
ウォータフォールモデルと進化的モデルだけ
ウォータフォールモデルとスパイラルモデルだけ
ウォータフォールモデル、進化的モデル、スパイラルモデルの全て
システムアーキテクト試験(SA) の 5門
第3問
工期を短縮させるために,クリティカルパス上の作業に“ファストトラッキング”技法を適用した対策はどれか。
時間外勤務を実施する。
生産性を高められる開発ツールを導入する。
全体の設計が完了する前に,仕様が固まっているモジュールの開発を開始する。
要員を追加投入する。
システムアーキテクト試験(SA) の 5門
第4問
職能部門別組織を説明したものはどれか。
業務遂行に必要な機能と利益責任を,製品別,顧客別又は地域別にもつことによって,自己完結的な経営活動が展開できる組織である。
構成員が,自己の専門とする職能部門と特定の事業を遂行する部門の両方に所属する組織である。
購買・生産・販売・財務などの仕事の特性によって,部門を編成した組織である。
特定の問題を解決するために各部門から専門家を集めて編成し,期間と目標を定めて活動する一時的かつ柔軟な組織である。
システムアーキテクト試験(SA) の 5門
第5問
Webアプリケーションにおけるセキュリティ上の脅威と対策の適切な組合せはどれか。
OSコマンドインジェクションを防ぐために,Webアプリケーションが発行するセッションIDを推測困難なものにする。
SQLインジェクションを防ぐために,Webアプリケーション内でデータベースへの問合せを作成する際にバインド機構を使用する。
クロスサイトスクリプティングを防ぐために,外部から渡す入力データをWebサーバ内のファイル名として直接指定しない。
セッションハイジャックを防ぐために,Webアプリケーションからシェルを起動できないようにする。