ITパスポート 過去問
令和4年度
問95 (テクノロジ系 問95)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和4年度 問95(テクノロジ系 問95) (訂正依頼・報告はこちら)
- DoS攻撃
- SQLインジェクション
- パスワードリスト攻撃
- フィッシング
正解!素晴らしいです
残念...
MENU
あ
か
さ
た
な
は
ま
や
ら
あん摩マッサージ指圧師
1級管工事施工管理技士
1級建築施工管理技士
1級電気工事施工管理技士
1級土木施工管理技士
運行管理者(貨物)
2級ファイナンシャル・プランニング技能士(FP2級)
3級ファイナンシャル・プランニング技能士(FP3級)
貸金業務取扱主任者
危険物取扱者(乙4)
給水装置工事主任技術者
クレーン・デリック運転士
ケアマネジャー(介護支援専門員)
国内旅行業務取扱管理者
社会保険労務士(社労士)
大学入学共通テスト(国語)
大学入学共通テスト(地理歴史)
大学入学共通テスト(公民)
大学入学共通テスト(数学)
大学入学共通テスト(理科)
大学入学共通テスト(情報)
大学入学共通テスト(英語)
第三種電気主任技術者(電験三種)
宅地建物取引士(宅建士)
調剤報酬請求事務技能認定
賃貸不動産経営管理士
2級管工事施工管理技士
2級建築施工管理技士
2級電気工事施工管理技士
2級土木施工管理技士
JLPT(日本語能力)
建築物環境衛生管理技術者(ビル管理士)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
ITパスポート試験 令和4年度 問95(テクノロジ系 問95) (訂正依頼・報告はこちら)
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
情報セキュリティ対策において、システムの攻撃手法とそれに対する対策を理解することはとても重要です。
いずれも実例のある手法ですので、しっかりと覚えましょう。
1 DoS攻撃
大量にパケットを送りつけてシステムに負荷を与え、サービス提供をできなくする手法です。SYNやACKといった、接続制御に使われるパケットを送りつける手法がよく知られています。
対策として、頻繁にパケットを送信する端末のIPアドレスを接続拒否するという方法があります。
2 SQLインジェクション
データベースシステムに対し、情報を全て表示させたりデータを全て削除するような不正なSQLを実行するというものです。
利用者側からの操作としてあり得ない操作をするようなSQLを無効化するエスケープ処理をしておく必要があります。
3 パスワードリスト攻撃 (正解)
漏洩した個人情報を入手し、SNSやECサイトのアカウントを不正に使用するというものです。
システムの技術的な問題というより、ユーザー側のアカウント管理の負担を利用した攻撃と言えます。
最近はいくつものアカウント情報をリストとして管理し、その情報を暗号化してくれるパスワード管理アプリがあるので、そうしたものを活用しましょう。
4 フィッシング
正規のサイトを偽装した偽のログインサイトや課金画面を用意し、アカウント情報やクレジットカード番号を盗むというものです。
誘導方法として「本人確認を行います」といったSMSを送りつけるというものがあります。その際、文面が日本語として不自然ではないか、URLのI(アイ)と1(イチ)といった似たような文字を使っていないかなど、URLなどを疑いましょう。
参考になった数27
この解説の修正を提案する
02
3が正解です。
パスワードリスト攻撃とは、何らかの方法で入手した大量のID、パスワードの組み合わせリストを用いて、目的のWEBサイトへ侵入を試みる不正アクセス攻撃の一種です。
1の解説)DoS攻撃はウェブサイト、サーバーなどへ意図的に大量なアクセスやデータ送信を行い負荷を与える攻撃です。
2の解説)SQLインジェクションは、アプリケーションの脆弱性を利用して不正に操作し攻撃を行う手法です。
3の解説)正解です。
4の解説)フィッシングは実在する企業などに成りすまし、ID、パスワード、クレジットカード番号などを盗みとる詐欺行為です。
参考になった数3
この解説の修正を提案する
03
別のWebサイトなどから不正に盗み出した認証情報を使って、目的のサイトに不正侵入する手口をパスワードリスト攻撃といいます。
1.不正解です。サーバやネットワークを過負荷にする攻撃です。
2.不正解です。データベースに不正なSQLを実行させ情報を
搾取する攻撃です。
3.正解です。
4.不正解です。金融機関などの偽のWebサイトに誘導し、情報を
搾取する行為です。
参考になった数2
この解説の修正を提案する
前の問題(問94)へ
令和4年度 問題一覧
次の問題(問96)へ