wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

1-4.情報セキュリティ

Total questions: 23

Worksheet time: 10mins

Name
Class
Date
1.

アクセス権限のないコンピュータに侵入したり、そのために他人の ID やパスワードを不正に取得したりすることを禁止する法律を( )という。

a)

不正アクセス禁止法

b)

不正取得禁止法

c)

不正利用禁止法

d)

不正侵入禁止法

2.

情報セキュリティの要素のうち、許可された正当なユーザだけが情報にアクセスできるようにする特性を( )という。

a)

機密性

b)

可用性

c)

完全性

3.

情報セキュリティの要素のうち、情報が不正に改ざんされたり、一部が失われたりしていないことを保証する特性を( )という。

a)

機密性

b)

可用性

c)

完全性

4.

情報セキュリティの要素のうち、ユーザが情報を必要とするとき、いつでも利用できることを保証する特性を( )という。

a)

機密性

b)

可用性

c)

完全性

5.

コンピュータの OS やアプリケーションにおいて、プログラムの不具合やミスなどが原因で生じる情報セキュリティ上の欠陥のことを( )という。
脆弱性(ぜいじゃくせい)とも呼ばれる。

a)

フィッシング

b)

セキュリティホール

c)

スパイウェア

d)

コンピュータウイルス

6.

コンピュータやネットワーク、アプリケーションなどを利用する際に必要な権利のことを( )という。

a)

アイドリング

b)

アカウント

c)

アセスメント

d)

アタッチメント

7.

コンピュータやネットワーク、アプリケーションなどを利用する際に、ID とパスワードを入力して本人確認を行うことを( )という。

a)

サービスイン

b)

オプトイン

c)

ログイン

d)

プラグイン

8.

ユーザが気がつかないうちにコンピュータにインストールされ、コンピュータ上にある個人情報などのデータを無断で第三者に送信するソフトウェアを( )という。

a)

スキミング

b)

スパイウェア

c)

ランサムウェア

d)

フィッシング

9.

感染したコンピュータ内にあるファイルを暗号化するなどして使用不能にし、元に戻す条件として金銭を要求するものを( )という。

a)

スキミング

b)

スパイウェア

c)

ランサムウェア

d)

フィッシング

10.

実在する企業などを装った偽サイトに誘導し、ID やパスワードなどの個人情報やクレジットカード番号などを不正に入手する手口を( )という。

a)

スキミング

b)

スパイウェア

c)

ランサムウェア

d)

フィッシング

11.

人間の心理的な隙や行動のミスを利用して、コンピュータに侵入するための情報を盗み出すことを( )という。

a)

シャドーイング

b)

ソーシャルエンジニアリング

c)

スパイウェア

d)

フィッシング

12.

人間の指紋や顔などの身体的な特徴を使って、正しいユーザかどうかを確認する仕組みを( )という。

a)

生体認証

b)

タッチ認証

c)

パターン認証

d)

暗号化認証

13.

学校や企業などの組織が、保有する情報をセキュリティ上の脅威から守るために定める方針や行動指針のことを( )という。

a)

情報モラル

b)

情報セキュリティポリシー

c)

情報インシデントポリシー

d)

情報リテラシー

14.

情報社会で適切な活動を行うためのもとになる考え方や態度のことを( )という。
その内容には、ネットワーク上でのルールやマナーを守ること、他者の権利や感情を尊重すること、情報に関する法律や制度を理解して守ることなどが含まれる。

a)

情報セキュリティ

b)

エンゲージメント

c)

ゼロトレランス

d)

情報モラル

15.

情報セキュリティにおける「機密性」を確保するための対策として、最も適切なものを 1 つ選びなさい。

a)

デジタル署名を利用して、情報が完全で正確であることが保証されている状態を保つ

b)

情報のアクセス履歴や変更履歴を残し、改竄(かいざん)が行われた場合に検知できるようにする

c)

許可されたユーザが必要な範囲で情報を利用できるように、システムやネットワークへのアクセス権を適切に制限する

d)

重要なサービスを提供する情報機器を二重に設置し、一方が故障してももう一方だけでサービスを提供し続けられるようにする

16.

不正アクセス禁止法に違反する行為として、 適当でないものを 1 つ選びなさい。

a)

標的とする人物の親族になりすまし、不正に現金を振り込ませる目的で、振込先の口座番号を指定した電子メールを送付した

b)

自分の技術力を誇示する目的で、ある企業のコンピュータ内部に脆弱性を突いて侵入し、Web サイトを改竄(かいざん)した

c)

友人が利用している SNS のパスワードを偶然知ったため、興味本位でそのパスワードを使ってログインした

d)

不正アクセスを行う目的で他人のユーザ ID とパスワードを取得したが、これまでに不正アクセスは行っていない

17.

パスワードの決め方として、最も適切なものを 1 つ選びなさい。

a)

自分の生年月日などの覚えやすい数字をパスワードにする
例:20080402

b)

他のサービスで利用しているものと同じパスワードにする
例:pass1234

c)

素早く入力しやすいように意味のある英単語をパスワードにする
例:password

d)

大文字と小文字のアルファベットと数字や記号をランダムに組み合わせる
例:K24kg@TJ

18.

マルウェアに対する感染防止策として、適当でないものを 1 つ選びなさい

a)

OS やアプリケーションのアップデートは、他のユーザからの評価を確認してから行うこととし、すぐには最新の状態にしない

b)

利用しているすべての端末にウイルス対策ソフトウェアを導入する

c)

身に覚えのないメールに記載された URL や添付ファイルを開かないようにする

d)

新しくアプリをダウンロードする際は、公式なアプリストアで提供されているものだけを利用する

19.

悪意のある者が他者のコンピュータをランサムウェアに感染させる目的として、最も適当なものを 1 つ選びなさい。

a)

ウイルスをばらまくこと

b)

自身の技術力を証明すること

c)

金銭を要求すること

d)

個人情報を盗むこと

20.

ソーシャルエンジニアリングの手口に該当しないものを 1 つ選びなさい。

a)

プログラムを用いて、考えられるすべてパターンのパスワードを総当たりで試して特定する手口

b)

ごみ箱などに捨てられたメモや書類に記載された情報を盗み出す手口

c)

正当なユーザや関係者を装って、管理者からユーザ ID やパスワードなどの情報を電話で聞き出す手口

d)

他者がユーザ ID やパスワードを入力している画面を肩越しにのぞき見て、情報を盗み出す手口

21.

ユーザ IDとパスワードによる認証、生体認証、スマートフォンの SMS(ショートメッセージサービス)を用いた認証などのうち、2 つ以上の要素を組み合わせて認証を行うことを多要素認証という。
次のうち、多要素認証を行う目的として最も適当なものを 1 つ選びなさい。

a)

万が一 ID とパスワードが漏洩しても、他の認証方式によって不正なアクセスを防ぎ、セキュリティを向上させるため

b)

ユーザが ID とパスワードを忘れても、他の認証方式でログインすることを可能にし、利便性を高めるため

c)

ユーザが認証を行う順番をもとに、そのアクセス状況が普段と異なるかどうかを判断できるようにし、セキュリティを向上させるため

d)

ID とパスワードをブラウザに保存することで、記憶や入力の手間を省き、利便性を高めるため

22.

次の文章を読んで、情報セキュリティにおける危険性を指摘した記述として、適切ではないものを 1 つ選びなさい。

A さんは、一緒にパソコンでゲームをするために、友達の家に遊びに来た。パソコンを立ち上げたところ、ウイルス対策ソフトウェアの更新を促す表示が出たが、早くゲームをしたいと思って無視した。
1 時間ほどゲームをしたあと、近くの公園に遊びに行くことにした。動画を見るために、スマートフォンを公園の無料公衆無線 LAN につなごうと思ったが、正確なネットワーク名がわからなかった。A さんは困ったが、それらしいネットワーク名を見つけたので接続し、動画サイトにログインして動画を見た。
友達と別れて、自分の家に帰ってパソコンを開くと、いつものアドレスとは違うが、よく使うサイトの名前が入ったアドレスからメールが来ていたので、開いて添付ファイルをダウンロードした。

a)

ソーシャルエンジニアリングの危険性があるため、ID とパスワードは素早く入力できるように、単純なものにすべきである

b)

スパイウェアなどを勝手にインストールされる恐れがあるため、安全性が不確かなファイルをむやみにダウンロードすべきではない

c)

無線 LAN は通信内容が傍受される恐れがあるため、利用にあたっては、最新の方式で暗号化されていることを確かめるべきである

d)

脆弱性を利用される恐れがあるため、ウイルス対策ソフトウェアの更新の通知が来た時点で、すぐに対応すべきである

23.

次の文章を読んで、SNS を利用する際の注意や判断として、最も適当なものを 1 つ選びなさい。

A さんは、ある SNS を匿名で利用している。
アカウントのアイコン(プロフィール画像)は、最近人気の好きなアニメのキャラクターの画像を使っている。アカウントは非公開の設定にしているため、自分が承認した人しか投稿を閲覧できないようになっている。日々の嬉しいことや嫌だったことなどを友達といつでも気軽に話せるため、A さんにとって大切な場になっている。
しかし、ある日、友達のテストの点数が高かったので「83 点も取れるなんてすごいね!」と投稿したところ、次の日になっても返信がなく、不安になってしまった。後日、他の友達から、「自分では納得できる点数ではなかったから、他の人に知られたくなかった」と伝え聞いた。

a)

相手を不安にさせる可能性があるため、メッセージにはどんなときでも早く返信すべきである

b)

非公開のアカウントであっても、他人に知られたくない非公開の情報を、本人の許可なく公開することは、パブリシティ権の侵害にあたる可能性がある

c)

多種多様な人と交流して視野を広げるために、アカウントは非公開ではなく公開の設定にすることが望ましい

d)

アニメのキャラクターの画像をアイコンとして許可なく使用することは、著作権の侵害にあたる