ITパスポート 技術要素 一問一答 第46問〜第50問|セキュリティ

重要度:B 論点:セキュリティ

問46:ドライブバイダウンロードは、利用者が自分でファイルをダウンロードして実行しない限り感染することはない攻撃である。

解答を見る

× Webサイトを閲覧しただけで、利用者が気づかないうちにマルウェアをダウンロード・感染させる攻撃。改ざんされたサイトの閲覧だけで感染するため、不審サイトを開かないことや更新の適用が重要。


重要度:C 論点:セキュリティ

問47:水飲み場攻撃は、攻撃者が標的組織へ大量のメールを直接送りつける攻撃である。

解答を見る

× 標的がよく訪れるWebサイトを改ざんして待ち伏せ、閲覧時に感染させる攻撃。


重要度:C 論点:セキュリティ

問48:バッファオーバフローは、プログラムが用意した領域を超えるサイズのデータを送り込み、想定外の動作をさせる攻撃である。

解答を見る

○ 領域あふれを利用して不正なコードを実行させることがある。


重要度:B 論点:セキュリティ

問49:通信を暗号化しておけば、通信データを盗聴されても内容を読み取られにくい。

解答を見る

○ 暗号化は盗聴対策の基本。読まれても復号できなければ内容は守られる。


重要度:C 論点:セキュリティ

問50:ポートスキャンは、攻撃の準備として、対象コンピュータの開いているポート(侵入口)を調べるために行われることがある。

解答を見る

○ 開いているサービスを調べ、攻撃可能な入り口を探す事前調査に使われる。


コメント

タイトルとURLをコピーしました