応用情報技術者試験 の 10問
第1問
DNSキャッシュポイズニングに分類される攻撃内容はどれか。
DNSサーバのソフトのバージョン情報を入手して、DNSサーバのセキュリティホールを特定する。
PCが参照するDNSサーバに誤ったドメイン管理情報を注入して、偽装されたWebサーバにPCの利用者を誘導する。
攻撃対象のサービスを妨害するために、攻撃者がDNSサーバを踏み台に利用して再帰的な問合せを大量に行う。
内部情報を入手するために、DNSサーバが保存するゾーン情報をまとめて転送させる。
応用情報技術者試験 の 10問
第2問
安全なWebアプリケーションの作り方について、攻撃と対策の適切な組合せはどれか。
【攻撃】SQLインジェクション
【対策】SQL文の組立てに静的プレースホルダを使用する。
【攻撃】クロスサイトスクリプティング
【対策】任意の外部サイトのスタイルシートを取り込めるようにする。
【攻撃】クロスサイトリクエストフォージェリ
【対策】リクエストにGETメソッドを使用する。
【攻撃】セッションハイジャック
【対策】利用者ごとに固定のセッションIDを使用する。
応用情報技術者試験 の 10問
第3問
キャッシュの書込み方式には、ライトスルー方式とライトバック方式がある。ライトバック方式を使用する目的として、適切なものはどれか。
キャッシュと主記憶の一貫性(コヒーレンシ)を保ちながら、書込みを行う。
キャッシュミスが発生したときに、キャッシュの内容の主記憶への書き戻しを不要にする。
個々のプロセッサがそれぞれのキャッシュをもつマルチプロセッサシステムにおいて、キャッシュ管理を簡単な回路構成で、実現する。
プロセッサから主記憶への書込み頻度を減らす。
応用情報技術者試験 の 10問
第4問
IT投資の評価手法のうち、バランススコアカードを用いた手法を説明したものはどれか。
IT投資の効果を正味現在価値などのキャッシュフローを用いて評価することによって、他の投資案件との整合性を確保する。
IT投資をその性質やリスクの共通性によってカテゴリに分類し、カテゴリ単位での投資割合を評価することによって、経営戦略とIT投資の整合性を確保する。
財務、顧客、内部業務プロセスなど複数の視点ごとに業績評価の指標を設定し、経営戦略との適合性を評価することによって、IT投資の効果を多面的に把握する。
初期投資の価値に加えて、後続のプロジェクトにおいて選択可能な収益やリスクの期待値を、金融市場で使われるオプション価格付け理論に基づいて評価する。
応用情報技術者試験 の 10問
第5問
UMLを用いて表した部門と社員の関係を表すデータモデルの説明のうち、適切なものはどれか。
社員が1人も所属していない部門は登録できない。
社員は複数の部門に所属することができる。
どの部門にも所属しない社員は登録できない。
一つの部門に複数の社員は所属できない。
応用情報技術者試験 の 10問
第6問
情報戦略の投資対効果を評価するとき、利益額を分子に、投資額を分母にして算出するものはどれか。
EVA
IRR
NPV
ROI
応用情報技術者試験 の 10問
第7問
次の条件で運転するクライアントサーバシステムにおいて、ネットワークに必要な転送速度は、最低何ビット/秒か。
[条件]
(1)トランザクション1件の平均的な処理は、CPU命令300万ステップとデータ入出力40回で構成され、ネットワークで転送されるデータは送受信それぞれ1,000バイトである。
(2)サーバでのCPU命令1ステップの平均実行時間は300ナノ秒である。
(3)データ入出力は1回平均20ミリ秒で処理されている。
(4)1バイトは8ビットとする。
(5)クライアントにおけるデータの送信開始から受信完了までに許容される時間は2.5秒である。
(6)サーバは1CPU、1コアで構成されている。
(7)待ち時間及び、その他のオーバヘッドは考慮しない。
10,000
16,000
20,000
25,000
応用情報技術者試験 の 10問
第8問
ストレージ技術におけるシンプロビジョニングの説明として、適切なものはどれか。
同じデータを複数台のハードディスクに書き込み、冗長化する。
一つのハードディスクを、OSをインストールする領域とデータを保存する領域とに分割する。
ファイパチャネルなどを用いてストレージをネットワーク化する。
利用者の要求に対して仮想ボリュームを提供し、物理ディスクは実際の使用量に応じて割り当てる。
応用情報技術者試験 の 10問
第9問
図のように、2台の端末がルータと中継回線で接続されているとき、端末Aがフレームを送信し始めてから、端末Bがフレームを受信し終わるまでの時間は、およそ何ミリか。
[条件]
フレーム長:LAN、中継回線ともに1,500バイト
LANの伝送速度:10Mビット/秒
中継回線の伝送速度:1.5Mビット/秒
1フレームのルータ処理時間:両ルータともに0.8ミリ秒
3
6
10
12
応用情報技術者試験 の 10問
第10問
SSHの説明はどれか。
MINEを拡張した電子メールの暗号化とディジタル署名に関する標準
オンラインショッピングで安全にクレジット決済を行うための仕様
対称暗号技術と非対称暗号技術を併用して電子メールの暗号化、復号の機能をもつツール
リモートログインやリモートファイルコピーのセキュリティを強化したツール及びプロトコル