重要度:B 論点:セキュリティ
問46:ドライブバイダウンロードは、利用者が自分でファイルをダウンロードして実行しない限り感染することはない攻撃である。
解答を見る
× Webサイトを閲覧しただけで、利用者が気づかないうちにマルウェアをダウンロード・感染させる攻撃。改ざんされたサイトの閲覧だけで感染するため、不審サイトを開かないことや更新の適用が重要。
重要度:C 論点:セキュリティ
問47:水飲み場攻撃は、攻撃者が標的組織へ大量のメールを直接送りつける攻撃である。
解答を見る
× 標的がよく訪れるWebサイトを改ざんして待ち伏せ、閲覧時に感染させる攻撃。
重要度:C 論点:セキュリティ
問48:バッファオーバフローは、プログラムが用意した領域を超えるサイズのデータを送り込み、想定外の動作をさせる攻撃である。
解答を見る
○ 領域あふれを利用して不正なコードを実行させることがある。
重要度:B 論点:セキュリティ
問49:通信を暗号化しておけば、通信データを盗聴されても内容を読み取られにくい。
解答を見る
○ 暗号化は盗聴対策の基本。読まれても復号できなければ内容は守られる。
重要度:C 論点:セキュリティ
問50:ポートスキャンは、攻撃の準備として、対象コンピュータの開いているポート(侵入口)を調べるために行われることがある。
解答を見る
○ 開いているサービスを調べ、攻撃可能な入り口を探す事前調査に使われる。

コメント