Sala de studiu Karinoya

Calificări · Laboratorul de promovare IT Passport

Securitate

Puteți citi întrebările și explicațiile în Română. Lecțiile (articolele explicative) sunt disponibile doar în japoneză.

Vedeți versiunea în japoneză (cu lecții) →

Î1 | Confidențialitatea

Dintre cele trei elemente ale securității informației, care este exemplul cel mai potrivit de pierdere a confidențialității?

  1. Dintr-o greșeală de operare, sumele din datele de vânzări au fost rescrise cu valori eronate
  2. Dintr-o trimitere greșită, lista de clienți a ajuns la un terț fără nicio legătură
  3. Din cauza defectării serverului, sistemul de lucru nu a putut fi folosit o jumătate de zi
  4. Din cauza unui defect de program, rezultatul prelucrării iese de fiecare dată altă valoare
Răspuns corectB. Dintr-o trimitere greșită, lista de clienți a ajuns la un terț fără nicio legătură

Confidențialitatea este proprietatea ca doar persoanele autorizate să poată accesa informația. Ajungerea listei la un terț înseamnă că informația a fost văzută de cineva care nu trebuia să o vadă, deci o încălcare a confidențialității. Imposibilitatea folosirii ține de disponibilitate, rescrierea sumelor de integritate, iar funcționarea diferită de intenție de fiabilitate.

Î2 | Integritatea

Care este măsura cea mai potrivită pentru asigurarea integrității în securitatea informației?

  1. Verificarea periodică, prin valori hash, a faptului că conținutul paginilor web nu a fost rescris
  2. Dublarea serverelor, pentru continuarea prelucrării și la incidente
  3. Încuierea camerei serverelor, pentru ca persoanele din afară să nu poată intra
  4. Criptarea comunicației, pentru ca terții să nu poată citi conținutul
Răspuns corectA. Verificarea periodică, prin valori hash, a faptului că conținutul paginilor web nu a fost rescris

Integritatea este proprietatea ca informația să fie exactă și nefalsificată, iar confruntarea valorilor hash este chiar detectarea falsificării, deci asigură integritatea. Dublarea serverelor ține de disponibilitate, iar criptarea comunicației și încuierea camerei serverelor sunt măsuri pentru confidențialitate, împiedicând vederea informației.

Î3 | Disponibilitatea

Care este măsura al cărei scop principal este ridicarea disponibilității?

  1. Dublarea serverelor și instalarea unei surse de alimentare neîntreruptibile (UPS)
  2. Păstrarea documentelor importante într-un seif încuiat
  3. Punerea unei parole pe fișier, ca să nu poată fi deschis
  4. Atribuirea de ID-uri per utilizator și înregistrarea logurilor de operare
Răspuns corectA. Dublarea serverelor și instalarea unei surse de alimentare neîntreruptibile (UPS)

Disponibilitatea este proprietatea ca sistemul și informația să poată fi folosite când este nevoie; dublarea și UPS-ul sunt măsuri ca sistemul să nu se oprească nici la defecțiuni sau pene de curent, deci ridică disponibilitatea. Parola și seiful țin de confidențialitate, iar înregistrarea logurilor de operare de asigurarea trasabilității responsabilității.

Î4 | Nerepudierea

Care dintre următoarele descrie cel mai potrivit nerepudierea în securitatea informației?

  1. A menține starea în care informația și sistemul pot fi folosite oricând este nevoie
  2. A face imposibil ca persoanele neautorizate să consulte informația sau să o scoată în exterior
  3. A face imposibil ca autorul unei acțiuni să susțină ulterior că nu a făcut acea acțiune
  4. A garanta că informația nu este falsificată și se păstrează cu conținutul corect și actual
Răspuns corectC. A face imposibil ca autorul unei acțiuni să susțină ulterior că nu a făcut acea acțiune

Nerepudierea este proprietatea de a nu se putea nega ulterior faptul unei acțiuni; se asigură prin semnătura digitală și păstrarea logurilor. Accesul doar al celor autorizați este confidențialitatea, posibilitatea folosirii oricând este disponibilitatea, iar păstrarea conținutului corect este integritatea — fiecare este un element diferit.

Î5 | Ransomware

Care este măsura cea mai eficace de pregătire împotriva pagubelor produse de ransomware?

  1. Menționarea clară a numelui companiei și a datelor de contact în semnătura e-mailurilor trimise
  2. Slăbirea puterii semnalului punctului de acces al LAN-ului fără fir, pentru îngustarea razei de acoperire
  3. Schimbarea periodică a parolelor utilizatorilor
  4. Realizarea de backupuri și păstrarea lor deconectate de la rețea
Răspuns corectD. Realizarea de backupuri și păstrarea lor deconectate de la rețea

Ransomware-ul criptează fișierele și cere răscumpărare; cu un backup dinaintea infectării, restabilirea este posibilă fără plata răscumpărării. Dar dacă backupul rămâne conectat la rețea este criptat și el, de aceea se păstrează deconectat. Celelalte variante nu ajută la restabilirea fișierelor criptate.

Î6 | Malware

Care dintre următoarele este cea mai potrivită caracteristică a calului troian?

  1. Se automultiplică singur prin rețea, răspândind infecția din aproape în aproape către alte echipamente
  2. Se dă drept software util pentru a fi instalat, apoi efectuează operațiuni ilegitime fără ca utilizatorul să observe
  3. Criptează fișierele echipamentului infectat și cere bani în schimbul decriptării
  4. Trimite e-mailuri în cantitate uriașă, oprind serverul de e-mail
Răspuns corectB. Se dă drept software util pentru a fi instalat, apoi efectuează operațiuni ilegitime fără ca utilizatorul să observe

Calul troian este malware-ul care se preface software normal, punându-l pe utilizatorul însuși să-l instaleze, și fură pe ascuns informații sau permite comanda de la distanță; caracteristic este că nu se automultiplică. Cel care se automultiplică singur este viermele, cel care criptează și cere bani este ransomware-ul, iar oprirea serverului prin trimitere masivă descrie atacul DoS.

Î7 | Injecția SQL

Care dintre următoarele descrie cel mai potrivit injecția SQL?

  1. Atacul prin care în câmpurile de introducere ale unui sit web se introduc comenzi către baza de date, obținând sau falsificând ilegal datele
  2. Atacul prin care se încearcă autentificarea cu combinații de ID-uri și parole scurse de pe alte situri
  3. Atacul prin care în forumuri și alte pagini se încorporează scripturi ilegitime, executate în browserul vizitatorilor
  4. Atacul prin care de la multe echipamente se trimite simultan comunicație masivă, făcând serverul incapabil să răspundă
Răspuns corectA. Atacul prin care în câmpurile de introducere ale unui sit web se introduc comenzi către baza de date, obținând sau falsificând ilegal datele

Injecția SQL este atacul care strecoară instrucțiuni SQL în valorile introduse, operând ilegal baza de date; se previne prin verificarea valorilor introduse, folosirea placeholderelor și introducerea unui WAF. A doua variantă descrie cross-site scriptingul, a treia atacul DDoS, iar ultima atacul cu liste de parole.

Î8 | Inginerie socială

Care dintre următoarele fapte constituie inginerie socială?

  1. Interceptarea undelor radio ale LAN-ului fără fir și descifrarea conținutului comunicației
  2. Încercarea parolelor una câte una, prin forță brută, până la găsirea combinației corecte
  3. Telefonarea în numele administratorului de sistem și obținerea parolei de la utilizator
  4. Obținerea ilegală a drepturilor de administrator exploatând o vulnerabilitate a sistemului de operare
Răspuns corectC. Telefonarea în numele administratorului de sistem și obținerea parolei de la utilizator

Ingineria socială este procedeul obținerii informațiilor profitând nu de tehnică, ci de psihologia și neatenția oamenilor; telefonul sub identitate falsă, privitul peste umăr și scotocitul prin gunoi sunt exemple tipice. Exploatarea vulnerabilităților, atacul prin forță brută și interceptarea undelor sunt toate atacuri prin mijloace tehnice și nu se încadrează.

Î9 | Zero-day

Care dintre următoarele descrie cel mai potrivit atacul zero-day?

  1. Atacul care pătrunde în sistemele companiei folosindu-se de conturile rămase ale foștilor angajați
  2. Atacul care țintește intervalul de imediat după începerea lucrului, trimițând comunicație masivă
  3. Atacul care abuzează de un certificat digital expirat pentru a atrage victimele către un sit fals
  4. Atacul care lovește o vulnerabilitate în intervalul dintre publicarea ei și livrarea programului de corecție
Răspuns corectD. Atacul care lovește o vulnerabilitate în intervalul dintre publicarea ei și livrarea programului de corecție

Atacul zero-day țintește vulnerabilitățile în perioada în care programul de corecție nu este încă livrat; patch-ul neputând fi aplicat, pagubele se limitează prin apărare pe mai multe straturi și oprirea funcțiilor inutile. Abuzul de certificate, atacul DoS pe un anumit interval orar și abuzul conturilor foștilor angajați sunt probleme diferite, nu definiția atacului zero-day.

Î10 | Evaluarea riscurilor

Care este ordinea corectă de efectuare a celor trei activități care compun evaluarea generală a riscurilor (risk assessment)?

  1. Analiza riscurilor → identificarea riscurilor → evaluarea riscurilor
  2. Identificarea riscurilor → analiza riscurilor → evaluarea riscurilor
  3. Identificarea riscurilor → evaluarea riscurilor → analiza riscurilor
  4. Evaluarea riscurilor → analiza riscurilor → identificarea riscurilor
Răspuns corectB. Identificarea riscurilor → analiza riscurilor → evaluarea riscurilor

Evaluarea generală a riscurilor se face în ordinea: identificarea riscurilor, care scoate la iveală ce riscuri există; analiza riscurilor, care estimează probabilitatea apariției și mărimea impactului; evaluarea riscurilor, care compară cu criteriile și judecă necesitatea măsurilor. Analiza sau evaluarea nu se pot face înainte de scoaterea la iveală, deci celelalte ordini nu stau în picioare.

Î11 | Tratarea riscurilor

Compania a încheiat o asigurare cyber ca pregătire pentru pagubele produse de incidentele sistemelor informatice. Cărui mod de tratare a riscurilor îi corespunde aceasta?

  1. Evitarea riscului
  2. Reducerea riscului
  3. Acceptarea riscului
  4. Transferul riscului
Răspuns corectD. Transferul riscului

Încheierea unei asigurări sau externalizarea activității înseamnă împărțirea poverii pierderii cu alții — transferul riscului (partajarea riscului). Evitarea riscului înseamnă renunțarea la însăși activitatea care este cauza, reducerea riscului micșorarea prin măsuri a probabilității sau pagubei, iar acceptarea riscului asumarea fără măsuri — asigurarea nu corespunde niciuneia dintre acestea.

Î12 | Politica de securitate

Când politica de securitate a informației se structurează pe 3 niveluri — politica de bază, standardele de măsuri și procedurile de implementare —, care este conținutul cel mai potrivit de scris în procedurile de implementare?

  1. Concepția organizației privind securitatea informației și declarația conducerii
  2. Pașii concreți de operare a software-ului de backup și orele de execuție
  3. Regula de respectat conform căreia parolele au cel puțin 12 caractere, incluzând litere, cifre și simboluri
  4. Înființarea comitetului de securitate a informației și stabilirea rolului său
Răspuns corectB. Pașii concreți de operare a software-ului de backup și orele de execuție

Procedurile de implementare sunt documentul de la nivelul cel mai de jos și cuprind pașii concreți de operare, după care lucrează responsabilii. Concepția organizației și declarația conducerii aparțin politicii de bază, nivelul cel mai de sus, iar regulile de respectat și stabilirea organizării aparțin standardelor de măsuri — nivelurile diferă.

Î13 | ISMS

Care dintre următoarele descrie cel mai potrivit ISMS (sistemul de management al securității informației)?

  1. Este mecanismul prin care organizația rotește continuu ciclul PDCA — stabilirea politicii, aplicarea măsurilor, verificarea și îmbunătățirea —, cerințele fiind stabilite în JIS Q 27001
  2. Este sistemul care acordă dreptul de folosire a unei mărci operatorilor economici care tratează corespunzător informațiile personale
  3. Este organizația specializată care supraveghează rețeaua 24 de ore din 24 și detectează semnele atacurilor
  4. Este echipa specializată care, la producerea unui incident de securitate informatică în organizație, se ocupă de la primirea raportărilor până la cercetarea cauzelor, limitarea pagubelor și restabilire
Răspuns corectA. Este mecanismul prin care organizația rotește continuu ciclul PDCA — stabilirea politicii, aplicarea măsurilor, verificarea și îmbunătățirea —, cerințele fiind stabilite în JIS Q 27001

ISMS este mecanismul administrării organizate și continue a securității informației, cerințele fiind stabilite în JIS Q 27001 (corespunzător ISO/IEC 27001). Prima variantă descrie sistemul mărcii de confidențialitate (Privacy Mark), a treia CSIRT, iar ultima SOC — niciuna nu este descrierea ISMS însuși.

Î14 | CSIRT

Care dintre următoarele este rolul cel mai potrivit al CSIRT?

  1. Elaborează planul de dezvoltare a sistemelor informatice și administrează progresul și calitatea dezvoltării
  2. Primește raportările incidentelor de securitate și efectuează cercetarea cauzelor, limitarea pagubelor, restabilirea și înștiințarea părților implicate
  3. Auditează de pe o poziție independentă corectitudinea contabilității și a situațiilor financiare ale companiei
  4. Examinează operatorii economici în privința organizării corespunzătoare a tratării informațiilor personale și le acordă marca de certificare
Răspuns corectB. Primește raportările incidentelor de securitate și efectuează cercetarea cauzelor, limitarea pagubelor, restabilirea și înștiințarea părților implicate

CSIRT este echipa specializată care se ocupă de incidentele de securitate, de la primirea raportărilor la cercetarea cauzelor, limitare, restabilire și legătura informațională. Auditul contabil, administrarea progresului dezvoltării și acordarea mărcilor de certificare sunt roluri ale altor organizații și sisteme, nu activități ale CSIRT. Supravegherea permanentă a logurilor și detectarea atacurilor revin SOC.

Î15 | DMZ

Care este motivul cel mai potrivit pentru instalarea în DMZ a serverului web expus publicului?

  1. Pentru că ridică viteza de prelucrare a serverului și scurtează timpul de răspuns
  2. Pentru că, și dacă serverul public este compromis, se poate împiedica pătrunderea directă în rețeaua internă
  3. Pentru că backupul serverului public ajunge să se realizeze automat
  4. Pentru că reduce consumul de energie al serverului și taie din costurile de operare
Răspuns corectB. Pentru că, și dacă serverul public este compromis, se poate împiedica pătrunderea directă în rețeaua internă

DMZ (zona demilitarizată) este segmentul separat atât de internet, cât și de LAN-ul intern; configurația face ca, la compromiterea serverului public, pagubele să nu se întindă spre interior. Viteza de prelucrare, consumul de energie și automatizarea backupului nu au legătură cu împărțirea rețelei pe segmente.

Î16 | WAF

Care dintre următoarele descrie cel mai potrivit WAF (Web Application Firewall)?

  1. Este mecanismul care examinează conținutul comunicației către aplicațiile web și blochează atacuri precum injecția SQL
  2. Este mecanismul care criptează comunicația LAN-ului fără fir, prevenind interceptarea
  3. Este mecanismul care examinează automat fișierele atașate e-mailurilor, înainte de deschidere, dacă nu conțin viruși
  4. Este mecanismul care confirmă identitatea utilizatorului cu amprenta sau irisul
Răspuns corectA. Este mecanismul care examinează conținutul comunicației către aplicațiile web și blochează atacuri precum injecția SQL

WAF examinează conținutul comunicației destinate aplicațiilor web și previne atacurile specifice webului, precum injecția SQL și cross-site scriptingul. Criptarea LAN-ului fără fir o fac WPA2 și WPA3, examinarea atașamentelor software-ul antivirus, iar confirmarea cu amprenta sau irisul este autentificarea biometrică — niciuna nu este WAF.

Î17 | Autentificarea biometrică

La autentificarea biometrică, cum se schimbă rata de respingere a persoanei îndreptățite (FRR) și rata de acceptare a străinilor (FAR) atunci când criteriul de judecată se înăsprește?

  1. FRR scade, iar FAR crește
  2. Atât FRR, cât și FAR cresc
  3. FRR crește, iar FAR scade
  4. Atât FRR, cât și FAR scad
Răspuns corectC. FRR crește, iar FAR scade

Cu judecata mai aspră, FAR — acceptarea din greșeală a străinilor — scade, dar chiar persoana îndreptățită ajunge să fie respinsă la diferențe mărunte, deci FRR crește. Cele două sunt în relația în care coborârea uneia o urcă pe cealaltă; nu pot fi coborâte simultan și nici urcate simultan, de aceea criteriul se stabilește cântărind comoditatea și siguranța.

Î18 | Autentificarea multifactor

Care combinație constituie autentificare multifactor?

  1. Introducerea parolei și introducerea parolei de unică folosință primite pe smartphone
  2. Introducerea parolei de conectare și răspunsul la întrebarea secretă
  3. Introducerea parolei de conectare și reintroducerea unei alte parole
  4. Introducerea ID-ului de utilizator și introducerea parolei
Răspuns corectA. Introducerea parolei și introducerea parolei de unică folosință primite pe smartphone

Autentificarea multifactor combină două sau mai multe elemente de tipuri diferite: cunoaștere, posesie, biometrie. Parola (cunoaștere) și parola de unică folosință primită pe smartphone (posesie) sunt de tipuri diferite, deci combinația se încadrează. Întrebarea secretă și a doua parolă sunt tot cunoaștere, iar ID-ul de utilizator nu este un secret știut doar de titular — niciuna dintre celelalte nu devine multifactor.

Î19 | Zero trust

Care dintre următoarele descrie cel mai potrivit concepția zero trust?

  1. Comoditatea utilizatorului are prioritate absolută, renunțându-se la termenul de valabilitate și la obligația schimbării parolelor
  2. Nu se acordă încredere nimănui, din interior sau din exterior, la fiecare acces se verifică utilizatorul și terminalul și se acordă doar drepturile minime necesare
  3. Comunicația venită din interiorul rețelei companiei se tratează drept de încredere, iar la accesele următoare autentificarea poate fi omisă
  4. Comunicația cu exteriorul se interzice complet, sistemele folosindu-se doar în rețeaua internă închisă
Răspuns corectB. Nu se acordă încredere nimănui, din interior sau din exterior, la fiecare acces se verifică utilizatorul și terminalul și se acordă doar drepturile minime necesare

Zero trust este concepția care abandonează premisa că interiorul perimetrului este sigur, verificând la fiecare acces și acordând doar drepturile minime necesare. Omiterea autentificării pentru comunicația internă este tocmai slăbiciunea apărării perimetrale clasice, iar interzicerea totală a comunicației externe și renunțarea la termenul de valabilitate nu au legătură cu definiția zero trust.

Î20 | Măsuri fizice

Care dintre următoarele măsuri de securitate a informației se clasifică drept măsură fizică?

  1. Aplicarea promptă a programelor de corecție pe serverul web
  2. Actualizarea zilnică a fișierelor de semnături ale software-ului antivirus
  3. Efectuarea cu toți angajații a unui exercițiu cu e-mailuri de atac țintit
  4. Instalarea la intrarea în camera serverelor a unui dispozitiv de control al accesului cu card IC
Răspuns corectD. Instalarea la intrarea în camera serverelor a unui dispozitiv de control al accesului cu card IC

Măsurile fizice împiedică apropierea de echipamente și documente și luarea lor; încuierea, controlul intrărilor și ieșirilor, camerele de supraveghere și biroul curat se încadrează aici. Exercițiul este o măsură umană, iar actualizarea semnăturilor și aplicarea programelor de corecție se clasifică drept măsuri tehnice, prin software.

Î21 | Metode de criptare

Care este caracteristica cea mai potrivită a criptografiei cu cheie publică, în comparație cu criptografia cu cheie comună?

  1. Când n persoane comunică între ele, numărul total de chei necesare este n(n-1)/2
  2. Cheia folosită la criptare poate fi făcută publică, deci problema livrării în siguranță a cheilor apare mai greu
  3. Criptarea și decriptarea folosesc aceeași cheie, administrarea reducându-se la una singură
  4. Viteza de prelucrare este mare, potrivită criptării în bloc a volumelor mari de date
Răspuns corectB. Cheia folosită la criptare poate fi făcută publică, deci problema livrării în siguranță a cheilor apare mai greu

La criptografia cu cheie publică, cheia publică poate fi dezvăluită, deci problema distribuirii cheilor apare mai greu — acesta este cel mai mare avantaj. Prelucrarea rapidă, potrivită volumelor mari, este a criptografiei cu cheie comună; tot la aceasta sunt necesare n(n-1)/2 chei și tot ea folosește aceeași cheie la criptare și decriptare.

Î22 | Criptografia cu cheie publică

A vrea să îi trimită lui B, prin criptografie cu cheie publică, un e-mail pe care să îl poată citi doar B. Care este cheia pe care A o folosește la criptare?

  1. Cheia publică a lui B
  2. Cheia publică a lui A
  3. Cheia privată a lui B
  4. Cheia privată a lui A
Răspuns corectA. Cheia publică a lui B

La criptarea care urmărește confidențialitatea se criptează cu cheia publică a destinatarului B. Cheia de decriptare corespunzătoare este doar cheia privată a lui B, deci nimeni în afara lui B nu poate citi. Criptarea cu cheia privată a lui A ar fi o semnătură digitală, cheia publică a lui A poate fi obținută de oricine și nu protejează secretul, iar cheia privată a lui B nu se află în posesia lui A.

Î23 | Crearea semnăturii

A trimite un document cu semnătură digitală. Care este combinația potrivită dintre cheia folosită la crearea semnăturii și efectul ei?

  1. Se folosește cheia privată a lui A, arătând că documentul a fost creat chiar de A și că nu a fost falsificat
  2. Se folosește cheia publică a lui B, astfel încât doar B să poată citi documentul
  3. Se folosește cheia publică a lui A, ținând secret conținutul documentului
  4. Se folosește cheia privată a lui B, dovedind faptul că B a primit documentul
Răspuns corectA. Se folosește cheia privată a lui A, arătând că documentul a fost creat chiar de A și că nu a fost falsificat

Semnătura digitală se creează criptând valoarea hash a documentului cu cheia privată a expeditorului A. Cheia privată fiind doar a lui A, se poate arăta că documentul este creat de el (autenticitate, nerepudiere) și că nu există falsificare. Criptarea cu cheia publică a destinatarului este criptarea pentru confidențialitate, cheia publică a expeditorului este cheia folosită la verificare, iar cheia privată a destinatarului nu poate fi folosită de expeditor.

Î24 | Verificarea semnăturii

B a primit de la A un document cu semnătură digitală. Care este cheia pe care B o folosește la verificarea semnăturii?

  1. Cheia privată a lui B
  2. Cheia comună partajată în prealabil de A și B
  3. Cheia publică a lui B
  4. Cheia publică a lui A
Răspuns corectD. Cheia publică a lui A

Semnătura este creată cu cheia privată a expeditorului A, deci poate fi verificată doar cu perechea ei, cheia publică a lui A. Faptul că verificarea reușește este dovada creării de către A însuși. Cheile lui B servesc decriptării mesajelor care îi sunt destinate sau propriei semnături, nu verificării, iar cu o cheie comună nu se poate stabili cine a creat semnătura, deci nu poate servi verificării.

Î25 | PKI și TLS

Care dintre următoarele descrie cel mai potrivit certificatul digital al serverului folosit în comunicația HTTPS?

  1. Servește încredințării către autoritatea de certificare a parolelor introduse de utilizatori, pentru verificare în numele lor
  2. Servește distribuirii în siguranță, către browserele utilizatorilor, chiar a cheii private a serverului
  3. Garantează că datele de comunicație se criptează obligatoriu numai cu criptografia cu cheie publică, nu cu cea cu cheie comună
  4. Este emis de o autoritate de certificare și garantează că cheia publică a serverului aparține cu adevărat acelui server
Răspuns corectD. Este emis de o autoritate de certificare și garantează că cheia publică a serverului aparține cu adevărat acelui server

Certificatul digital este emis de autoritatea de certificare (CA) după verificarea solicitantului, legând cheia publică de informațiile deținătorului, și garantează legitimitatea cheii publice. Cheia privată nu se distribuie niciodată. Nu este nici un mecanism de încredințare a parolelor către autoritate. În TLS se folosește criptarea hibridă: cheia comună se transmite prin criptografie cu cheie publică, iar corpul comunicației se criptează cu cheia comună.

Exersare: rezolvați întrebările de pe această pagină

Acesta este un instrument de exersare cu întrebări în ordine aleatorie (funcționează când JavaScript este activat). Puteți citi oricum toate întrebările și explicațiile de mai sus.

* Explicațiile sunt informații în scop de studiu. Tematica și sistemul examenelor se schimbă de la an la an, așa că verificați întotdeauna anunțurile oficiale ale organizatorului examenului.

Această pagină este o traducere a textului original în japoneză. Dacă traducerea diferă de original, prevalează versiunea în japoneză. Vedeți originalul în japoneză