情報セキュリティマネジメント 情報セキュリティの基礎・脅威・攻撃 択一式(応用) 第21問〜第25問

重要度:A

問21:標的型攻撃メールの特徴として適切なものはどれか。

  • A:不特定多数へ同一の文面を大量に送り、受信者の反応を待つ
  • B:業務と無関係な広告の文面で、添付ファイルを付けずに送られる
  • C:差出人の表示を確認すれば、攻撃メールかどうかを容易に見分けられる
  • D:業務に関係があるように見せた文面で、特定の組織の担当者に送られる
【第21問:正解と解説】

正解:D

・A
大量送信は不特定多数を狙う手口の特徴であり、標的を絞る攻撃とは方針が異なる。

・B
標的型は業務に関係づけた文面が特徴であり、無差別な広告の文面はばらまき型の特徴である。

・C
実在ドメインの偽装や取引先アカウントの乗っ取りがあるため、表示の確認だけでは見分けられない。

・D
正しい。宛名や取引先名を織り込んだ文面が使われるため、不自然さだけを頼りにした見分けには限界がある。


重要度:B

問22:特定業界の担当者が日常的に閲覧する情報サイトが改ざんされ、そのサイトを訪れた利用者だけが不正なプログラムの配布先へ誘導された。この攻撃はどれか。

  • A:水飲み場型攻撃
  • B:SEOポイズニング
  • C:ドライブバイダウンロード
  • D:クリックジャッキング
【第22問:正解と解説】

正解:A

・A
正しい。標的となる組織や業界の利用者がよく訪れるWebサイトを改ざんし、訪問者を狙う攻撃は水飲み場型攻撃である。

・B
SEOポイズニングは、検索結果の上位に不正なサイトを表示させて誘導する手法であり、標的が普段利用するサイトの改ざんではない。

・C
ドライブバイダウンロードは閲覧だけでマルウェアを取得させる手法の名称であり、標的が使うサイトを選んで待ち伏せる点を表す名称としては水飲み場型攻撃が適切である。

・D
クリックジャッキングは、画面表示を重ねるなどして、利用者に意図しない操作を行わせる攻撃である。


重要度:B

問23:サイバーキルチェーンの説明として適切なものはどれか。

  • A:攻撃者の行動を、偵察から目的の実行までの段階に分けて捉えるモデルである
  • B:被害組織の復旧作業を、優先度の順に並べた手順を示すモデルである
  • C:暗号鍵を連鎖的に更新して、盗聴を防ぐ通信方式のモデルである
  • D:委託先を含む供給網の契約関係を、図に表した管理モデルである
【第23問:正解と解説】

正解:A

・A
正しい。段階ごとに気づく手掛かりと打つ手が変わるため、対策の整理に用いられる。

・B
復旧の手順ではなく、攻撃者側の行動を段階化したモデルである。

・C
鍵の更新方式とは関係がない。攻撃の段階を表すモデルである。

・D
供給網の契約関係の図示ではない。名称から連想しやすいが別の概念である。


重要度:B

問24:従業員が偽の無線LANアクセスポイントへ接続したところ、攻撃者が利用者と正規サイトの通信の間に入り、送受信内容を読み取りながら一部を書き換えた。この攻撃はどれか。

  • A:DDoS攻撃
  • B:SQLインジェクション
  • C:リプレイ攻撃
  • D:中間者攻撃
【第24問:正解と解説】

正解:D

・A
DDoS攻撃は、多数の機器から大量通信を送り、サービスの処理能力や回線を消費させる攻撃である。

・B
SQLインジェクションは、入力値を通じてデータベースへ意図しない命令を実行させる攻撃である。

・C
リプレイ攻撃は、正当な通信を記録して後から再送する攻撃であり、通信の間に入って内容を書き換える手口とは異なる。

・D
正しい。通信する二者の間へ攻撃者が入り、通信を盗聴又は改ざんする攻撃は中間者攻撃である。


重要度:B

問25:社内PCが正しいWebサイト名を問い合わせたにもかかわらず、社内DNSサーバに保存された偽の名前解決情報によって、攻撃者のサイトへ接続した。この攻撃はどれか。

  • A:SEOポイズニング
  • B:DNSキャッシュポイズニング
  • C:セッションハイジャック
  • D:OSコマンドインジェクション
【第25問:正解と解説】

正解:B

・A
SEOポイズニングは、検索結果で攻撃者のページを上位に表示させ、利用者を不正サイトへ誘導する手法である。

・B
正しい。DNSサーバのキャッシュへ偽の名前解決情報を混入させ、正しいドメイン名への問い合わせを不正な接続先へ誘導している。

・C
セッションハイジャックは、セッションIDなどを奪い、認証済み利用者になりすまして通信を継続する攻撃である。

・D
OSコマンドインジェクションは、入力処理の不備を悪用し、サーバ上で意図しないOSコマンドを実行させる攻撃である。


コメント

タイトルとURLをコピーしました