重要度:C 論点:セキュリティ
問51:セッションハイジャックは、利用者のセッションIDなどを奪い、その利用者になりすます攻撃である。
解答を見る
○ ログイン済みのセッションを乗っ取り、本人のふりをして操作する。
重要度:B 論点:セキュリティ
問52:DNSキャッシュポイズニングは、DNSサーバに偽の情報を覚え込ませ、利用者を偽サイトへ誘導する攻撃である。
解答を見る
○ 正しいURLを入力しても偽サイトに接続されるおそれがある。
重要度:B 論点:セキュリティ
問53:自組織のメールサーバは、外部の誰でも自由にメールを中継できる設定にしておくことが望ましい。
解答を見る
× 第三者中継(オープンリレー)は迷惑メール送信の踏み台に悪用される。中継は制限すべき。
重要度:B 論点:セキュリティ
問54:ビジネスメール詐欺(BEC)は、経営者や取引先になりすましたメールで、金銭の振込みなどをさせる詐欺である。
解答を見る
○ 偽の振込先を指示するなど、巧妙ななりすましで金銭をだまし取る。
重要度:B 論点:セキュリティ
問55:サイバーキルチェーンは、サイバー攻撃を複数の段階に分けて、攻撃者の行動を理解するためのモデルである。
解答を見る
○ 偵察から目的実行までを段階化し、各段階での検知・防御に役立てる。

コメント