2026年版・4-5

情報セキュリティ対策1の一問一答

ITパスポート「テクノロジ系2」から、情報セキュリティ対策1に関する4択問題を10問。「答えと解説を見る」を開くと、正解とその理由がその場で読めます。会員登録は不要です。

この分野の演習

全10問/解説つき・基本無料

アプリ形式で解く(全470問) テクノロジ系2の要点解説を読む
問題

上から順に解いてみてください。答えは各問の下で確認できます。

問14-5

電子メールの送信者情報を偽り、あたかも取引先や上司から届いたかのように見せかけて、偽の請求書や送金指示を送りつけ、金銭をだまし取ろうとする詐欺の手口を何と呼ぶか。

  • ①BEC(取引先を装い送金をだまし取る)
  • ②フィッシング(偽サイトで情報を盗む詐欺)
  • ③ワンクリック詐欺(クリックのみで請求)
  • ④サポート詐欺(偽警告で有償契約を迫る)
答えと解説を見る
正解 ①BEC(取引先を装い送金をだまし取る)
解説
経営者や取引先の担当者になりすました偽のメールを送り、「振込先の口座が変わった」などと伝えて経理担当者に送金させる手口です。実際の取引の流れに合わせて送られてくるため気づきにくく、企業では1件で数億円規模の被害も報告されています。送金先の変更依頼は、必ず電話など別の手段で相手に確認することが対策になります。

他の選択肢の誤り:
・フィッシングは、偽のWebサイトへ誘導してID・パスワードやクレジットカード番号を入力させる手口であり、担当者をだまして企業から送金させるBECとは狙う対象と手順が異なります。
・ワンクリック詐欺は、リンクを1回クリックしただけで契約が成立したかのように装い、個人に料金を請求する手口であり、取引先になりすます企業向けの詐欺とは異なります。
・サポート詐欺は、偽のウイルス感染警告を画面に表示して電話をかけさせ、不要な有償サポートを契約させる手口であり、メールで送金を指示するBECとは異なります。
問24-5

有名企業の正規サイトのURLと1文字だけ違う紛らわしいドメイン名を取得してそっくりな偽サイトを開設し、利用者が入力ミスなどでアクセスしてきた際に情報を盗んだり偽の商品を売りつけたりする手口を何と呼ぶか。

  • ①タイポスクワッティング(似た文字のURLで誘導)
  • ②ショルダーハッキング(入力の隙をついて盗み見る)
  • ③スキャベンジング(ゴミ箱から書類を持ち去る手口)
  • ④ビッシング(電話で情報を聞き出そうとする手口)
答えと解説を見る
正解 ①タイポスクワッティング(似た文字のURLで誘導)
解説
正規のドメイン名を一文字だけ変えたり似た形の文字に置き換えたりした紛らわしいドメインを取得し、利用者の入力ミスにつけこんで偽サイトへ誘導します。

他の選択肢の誤り:
・ショルダーハッキングは、入力中の画面や手元を後ろからのぞき見る手口であり、紛らわしいURLで誘導するタイポスクワッティングとは異なります。
・スキャベンジング(トラッシング)は、廃棄された書類や記録媒体から情報を盗み出す物理的な手口であり、URLを使った誘導とは異なります。
・ビッシングは、電話を使って情報を聞き出す古典的なソーシャルエンジニアリングの手口であり、Webサイトのドメインを悪用する手口とは異なります。
問34-5

外部ネットワークと内部ネットワークの境界に設置し、パケットの通過可否を判断して不正アクセスを防ぐ装置を何と呼ぶか?

  • ①ファイアウォール
  • ②プロキシサーバー
  • ③ルータ
  • ④ロードバランサ
答えと解説を見る
正解 ①ファイアウォール
解説
防火壁の名の通り、許可された通信(ポート番号やIPアドレスで判断)以外を遮断します。

他の選択肢の誤り:
・「プロキシサーバー」は、内部の利用者に代わって外部と通信を中継するサーバーであり、通過可否の判断を主目的とするファイアウォールとは役割が異なります。
・「ルータ」は、異なるネットワーク間でデータを中継する機器であり、不正アクセスの防止を主目的とはしていません。
・「ロードバランサ」は、複数のサーバーに処理を振り分けて負荷を分散する機器であり、不正アクセスを防ぐファイアウォールとは目的が異なります。
問44-5

ファイアウォールで保護された内部ネットワークと、インターネットとの間に設けられる、Webサーバーなどを設置する緩衝地帯を何と呼ぶか?

  • ①DMZ(外部公開サーバーを置く緩衝地帯)
  • ②VPN(拠点間を結ぶ仮想的な専用回線)
  • ③イントラネット(組織内部だけで使う社内網)
  • ④エクストラネット(取引先と限定的に繋ぐ社外網)
答えと解説を見る
正解 ①DMZ(外部公開サーバーを置く緩衝地帯)
解説
外部に公開する必要があるサーバーをここに置くことで、万が一乗っ取られても内部の重要データへ被害が及ぶのを防ぎます。

他の選択肢の誤り:
・VPNは、インターネット上に暗号化された仮想の専用線を構築する技術であり、緩衝地帯であるDMZとは異なる概念です。
・イントラネットは、組織内部に限定して構築されたネットワークであり、外部との緩衝地帯であるDMZとは目的が異なります。
・エクストラネットは、特定の取引先などと接続するために拡張されたネットワークであり、不特定多数からのアクセスに備える緩衝地帯DMZとは異なります。
問54-5

Webアプリケーションへの攻撃(SQLインジェクションなど)を検知し、防御することに特化したファイアウォールを何と呼ぶか?

  • ①WAF(Webアプリへの攻撃を防ぐ専用壁)
  • ②IDS(侵入を検知するだけの仕組み)
  • ③IPS(侵入を検知し遮断まで行う仕組み)
  • ④UTM(複数機能を統合した万能機器)
答えと解説を見る
正解 ①WAF(Webアプリへの攻撃を防ぐ専用壁)
解説
通常のファイアウォールでは防げない、Webアプリの中身(データ)に含まれる攻撃コードを検査して遮断します。

他の選択肢の誤り:
・IDSは、ネットワークへの侵入の兆候を検知して通知する仕組みであり、Webアプリの中身を検査するWAFとは対象が異なります。
・IPSは、ネットワークレベルでの侵入を検知し遮断まで行う仕組みであり、Webアプリケーション層に特化したWAFとは防御対象の階層が異なります。
・UTMは、複数のセキュリティ機能を1台に統合した製品であり、Webアプリに特化したWAFとは範囲が異なります。
問64-5

公開鍵暗号方式において、暗号化通信を行うために受信者が送信者に渡す鍵はどれか?

  • ①受信者の公開鍵
  • ②受信者の秘密鍵
  • ③送信者の公開鍵
  • ④送信者の秘密鍵
答えと解説を見る
正解 ①受信者の公開鍵
解説
「誰でも閉められる南京錠(公開鍵)」を配り、受信者だけが持っている「鍵(秘密鍵)」で開けるイメージです。

他の選択肢の誤り:
・「受信者の秘密鍵」は、受信者が復号のために自分だけで保管しておく鍵であり、送信者に渡してしまうと秘密鍵の役割が成り立たなくなります。
・「送信者の公開鍵」は、送信者が電子署名を検証してもらうために公開する鍵であり、暗号化通信のために受信者へ渡す鍵とは役割が異なります。
・「送信者の秘密鍵」は、送信者が電子署名を作成する際に使う鍵であり、外部に渡すことのない鍵であるため受信者に渡す鍵ではありません。
問74-5

電子署名を用いることで確認できることは、「送信者が本人であること(なりすまし防止)」と何か?

  • ①データが改ざんされていないこと
  • ②データが盗聴されていないこと
  • ③データの処理にかかる速さのこと
  • ④ウイルスに感染していないかどうか
答えと解説を見る
正解 ①データが改ざんされていないこと
解説
電子署名は送信データのハッシュ値を送信者の秘密鍵で暗号化したもので、受信側で計算し直したハッシュ値と一致するかを検証します。データが1ビットでも変わると一致しなくなるため、改ざんを検知できます。なお、電子署名そのものにデータを秘匿する(盗聴を防ぐ)機能はありません。

他の選択肢の誤り:
・「データが盗聴されていないこと」(機密性)は、通信内容そのものを暗号化することで守られる性質であり、電子署名が保証する完全性とは異なります。
・「データの処理にかかる速さのこと」は、システムの処理性能に関する事柄であり、電子署名によって確認できるものではありません。
・「ウイルスに感染していないかどうか」は、ウイルス対策ソフトによる検査で確認する事柄であり、電子署名で確認できる完全性とは異なります。
問84-5

インターネット上で、通信相手が本物であることを証明し、通信の暗号化を行うために使われる電子証明書を発行する機関を何と呼ぶか?

  • ①認証局 (CA)
  • ②登録局 (RA)
  • ③情報処理推進機構 (IPA)
  • ④JPCERT/CC
答えと解説を見る
正解 ①認証局 (CA)
解説
実在性を審査した上でデジタル証明書を発行し、これがPKI(公開鍵基盤)の信頼の要となります。

他の選択肢の誤り:
・「登録局 (RA)」は、証明書発行の申請受付や本人確認を行う機関であり、実際に証明書を発行する認証局とは役割が異なります。
・「情報処理推進機構 (IPA)」は、日本のIT国家戦略を技術面・人材面から支える独立行政法人であり、証明書を発行する機関ではありません。
・「JPCERT/CC」は、インシデント対応の調整や情報発信を行う組織であり、電子証明書を発行する認証局とは役割が異なります。
問94-5

インターネットを経由して社内LANなどに安全に接続するために、通信経路を暗号化して仮想的な専用線を作る技術を何と呼ぶか?

  • ①VPN(通信を暗号化し仮想専用線を作る技術)
  • ②VLAN(拠点内を仮想的に分割する技術)
  • ③SDN(機器の設定をソフトで制御する技術)
  • ④NAT(内部アドレスを外部用に変換する技術)
答えと解説を見る
正解 ①VPN(通信を暗号化し仮想専用線を作る技術)
解説
トンネリングや暗号化技術を使い、公衆網(インターネット)をあたかも専用線のように安全に利用します。テレワークに必須の技術です。

他の選択肢の誤り:
・VLANは、1つの物理ネットワークを仮想的に複数のグループへ分割する技術であり、拠点間を結ぶVPNとは目的が異なります。
・SDNは、ネットワーク機器の制御をソフトウェアで一元管理する技術であり、通信経路を暗号化するVPNとは異なる技術です。
・NATは、プライベートIPアドレスとグローバルIPアドレスを変換する技術であり、通信を暗号化するVPNとは目的が異なります。
問104-5

ネットワーク上の通信を監視し、不正な侵入の兆候を検知して管理者に通知するシステムを何と呼ぶか?

  • ①IDS(侵入の兆候を検知し通知する仕組み)
  • ②IPS(侵入を検知し遮断まで行う仕組み)
  • ③UPS(停電時に電力を供給する装置)
  • ④DNS(名前解決を行う仕組み)
答えと解説を見る
正解 ①IDS(侵入の兆候を検知し通知する仕組み)
解説
検知(Detection)のみ行います。検知して自動的に遮断まで行うものはIPS(侵入防御システム)と呼ばれます。

他の選択肢の誤り:
・IPSは、検知に加えて自動的に通信を遮断する機能を持ち、通知のみを行うIDSとは対応範囲が異なります。
・UPSは、停電時に一時的に電力を供給する無停電電源装置であり、侵入検知の仕組みとは無関係です。
・DNSは、ドメイン名をIPアドレスに変換する仕組みであり、侵入検知を行うIDSとは異なります。

ITパスポートの対策問題(全470問)に戻る

※本ページはアクセス解析のためCookieを利用し、その情報を外部(Google)へ送信しています。

※本ページの問題・解説は、生成AI(人工知能)を活用して作成しています。