ご提示のPDF群(AP試験 科目B・情報セキュリティの過去問ケース)を横断的に見ると、出題はかなりパターン化されています。内容に基づき、頻出の設問パターンを5分類すると以下のように整理できます。
✅ 頻出パターン5分類
①【脅威・攻撃手法の特定】
■ 典型設問
これはどのような攻撃か
攻撃の流れを説明せよ
サイバーキルチェーンのどの段階か
■ 出題根拠
標的型攻撃、ランサムウェア、サプライチェーン攻撃などが複数事例で登場
■ ポイント
攻撃名+仕組みのセットで答える
「何が起きたか」ではなく「どういう攻撃モデルか」
②【脆弱性・問題点の指摘】
■ 典型設問
どこに問題があったか
なぜ被害が発生したか
不十分な対策を指摘せよ
■ 出題根拠
パッチ未適用、認証弱さ、内部依存、ログ不足などが繰り返し指摘
■ ポイント
技術+運用(例:パッチ運用が遅い)で答える
「~していなかったため」と因果関係で書く
③【具体的対策の提案】
■ 典型設問
この問題への対策を述べよ
再発防止策を挙げよ
■ 出題根拠
WAF設定強化、パッチ管理、認証強化などの改善提案が必ず出る
■ ポイント
「何を」「どうする」をセットで書く
例:アクセス制御を強化する → どのように強化するかまで必要
④【ログ・調査結果の読み取り】
■ 典型設問
ログから分かることを答えよ
調査結果から原因を特定せよ
■ 出題根拠
改ざん・感染・不正アクセスの分析が頻出
■ ポイント
ログの「変化」や「異常値」に注目
事実ベースで答える(推測はNG)
⑤【セキュリティ設計・運用改善】
■ 典型設問
システム構成を改善せよ
運用ルールを見直せ
セキュリティ方針を検討せよ
■ 出題根拠
ネットワーク構成、アクセス制御、運用設計が毎回出題
■ ポイント
技術だけでなく「組織・運用」も含む
ゼロトラストや分離などの設計思想が重要
✅ まとめ(試験対策的に重要)
実際の答案はほぼ以下の流れで構成されます:
① 攻撃の正体を特定
② 問題点を指摘
③ 対策を提案
この3点セットが全年度に共通しています。
✅ 補足:よくある細分テーマ
上記5分類に加えて、頻出の具体テーマは以下:
認証(パスワード、VPN、なりすまし)
メールセキュリティ(PPAP・誤送信)
パッチ/脆弱性管理
サプライチェーンリスク
ログ監視・インシデント対応
✅ 一言で本質
AP科目Bの情報セキュリティは
👉「現実のインシデント対応を文章で再現する試験」
必要なら、「得点しやすい答案テンプレ(そのまま使える表現集)」も作れます。