基本情報技術者試験 の 5門
第1問
企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれか。
シンクライアントエージェント
ストリクトルーティング
ディジタルフォレンジックス
バックドア
基本情報技術者試験 の 5門
第2問
ブラックボックステストにおけるテストケースの設計方法として、適切なものはどれか。
プログラム仕様書の作成又はコーディングが終了した段階で、仕様書やソースリストを参照して、テストケースを設計する。
プログラムの機能仕様やインタフェースの仕様に基づき、テストケースを設計する。
プログラムの処理手順、すなわちロジック経路に基づき、テストケースを設計する。
プログラムのすべての条件判定で、真と偽をそれぞれ1回以上実行させることを基準に、テストケースを設計する。
基本情報技術者試験 の 5門
第3問
非機能要件の定義で行う作業はどれか。
業務を格子柄する機能間の情報(データ)の流れを明確にする。
システム開発で利用する言語に合わせた開発基準、標準を作成する。
システム機能として実現する範囲を定義する。
他システムとの情報授受などのインタフェースを明確にする。
基本情報技術者試験 の 5門
第4問
コンピュータの電源投入時に最初に実行されるプログラムの格納に適しているものはどれか。ここで、主記憶のバッテリバックアップはしないものとする。
DRAM
HDD
ROM
SRAM
基本情報技術者試験 の 5門
第5問
ディレクトリトラバーサル攻撃に該当するものはどれか。
Webアプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し、想定外のSQL文を実行させる。
Webサイトに利用者を誘導した上で、WebアプリケーションによるHTML出力のエスケープ処理の欠陥を悪用し、利用者のブラウザで悪意のあるスプリクトを実行させる。
セッションIDによってセッションが管理されるとき、ログイン中の利用者のセッションIDを不正に取得し、その利用者になりすましてサーバにアクセスする。
パス名を含めてファイルを指定することによって、管理者が意図していないファイルを不正に閲覧する。