ITパスポート 過去問
令和5年度
問58 (テクノロジ系 問3)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
問題
ITパスポート試験 令和5年度 問58(テクノロジ系 問3) (訂正依頼・報告はこちら)
- DDoS攻撃
- SQLインジェクション
- ドライブバイダウンロード
- フィッシング攻撃
正解!素晴らしいです
残念...
MENU
あ
か
さ
た
な
は
ま
や
ら
あん摩マッサージ指圧師
1級管工事施工管理技士
1級建築施工管理技士
1級電気工事施工管理技士
1級土木施工管理技士
運行管理者(貨物)
2級ファイナンシャル・プランニング技能士(FP2級)
3級ファイナンシャル・プランニング技能士(FP3級)
貸金業務取扱主任者
危険物取扱者(乙4)
給水装置工事主任技術者
クレーン・デリック運転士
ケアマネジャー(介護支援専門員)
国内旅行業務取扱管理者
社会保険労務士(社労士)
大学入学共通テスト(国語)
大学入学共通テスト(地理歴史)
大学入学共通テスト(公民)
大学入学共通テスト(数学)
大学入学共通テスト(理科)
大学入学共通テスト(情報)
大学入学共通テスト(英語)
第三種電気主任技術者(電験三種)
宅地建物取引士(宅建士)
調剤報酬請求事務技能認定
賃貸不動産経営管理士
2級管工事施工管理技士
2級建築施工管理技士
2級電気工事施工管理技士
2級土木施工管理技士
JLPT(日本語能力)
建築物環境衛生管理技術者(ビル管理士)
問題文
このページは閲覧用ページです。
履歴を残すには、 「新しく出題する(ここをクリック)」 をご利用ください。
ITパスポート試験 令和5年度 問58(テクノロジ系 問3) (訂正依頼・報告はこちら)
正解!素晴らしいです
残念...
この過去問の解説 (3件)
01
ウェブサイトにアクセスすると、マルウェアなどをユーザーが気づかないままダウンロードさせる攻撃のことをドライブバイダウンロード(Drive by Download)と言います。OSやソフトの脆弱性につけこんだ攻撃です。
DDoS攻撃とは、たくさんのコンピュータから標的に向かって大量のデータを送り込んだりアクセスすることにより、標的を過負荷状態にしてサービス提供できなくする攻撃です。
よって本選択肢の内容は誤りです。
SQLインジェクションとは、WebアプリなどのSQLに不正な文字列などを挿入し、不正な稼働をさせる攻撃のことです。なお、インジェクション(injection)とは「注入」という意味です。
よって本選択肢の内容は誤りです。
ドライブバイダウンロードとは、ウェブサイトにアクセスすると、マルウェアなどをユーザーが気づかないままダウンロードさせる攻撃のことです。
よって本選択肢の内容は正しいです。
フィッシング攻撃とは、個人情報を不正に取得することなどを目的として、実存する企業を装い悪意あるページへアクセスさせる攻撃です。
よって本選択肢の内容は誤りです。
情報セキュリティを脅かす攻撃には様々あります。何を目的に、どのような攻撃があるのかを適切に覚えるようにしましょう。
参考になった数41
この解説の修正を提案する
02
利用者が気付かないうちにWebブラウザを介してマルウェアを送り込む攻撃手法をドライブバイダウンロードといいます
脆弱性のあるサイトでは閲覧をしただけで感染してしまう場合があります
Webサイトが処理しきれないほどの大量データを送信することで、通信障害を発生させる攻撃手法です
SQLコマンドを不正に書き換えることでデータの改ざんや不正取得を狙う攻撃手法です
記述の通りです
送信元を装ったメールなどをターゲットに送りつけることで不正なサイトへ誘導し、クレジットカードの暗証番号などを盗み取る手法です
参考になった数4
この解説の修正を提案する
03
セキュリティに関する語句についての問題です。
それぞれの選択肢の意味をきちんと理解しているかが正答率を向上させるカギとなります。
誤りです。
サーバに大量のデータを送り付けて機能停止に追い込むことを「DoS攻撃」といい、それを複数人で行うことが「DDoS攻撃」です。
誤りです。
ユーザからの入力をもとにSQL文が組み立てられる仕組みを利用して、システムを不正に操作するSQL文を作成させて情報の不正取得やデータベースの破壊を行うのが「SQLインジェクション」です。
正解です。
誤りです。
銀行や企業など特定の団体を装ったメールを送信し、メール内のハイパーリンクをクリックさせて悪意のWebサイトに誘導させて、サイト内の入力フォームから個人情報を不正取得するのが「フィッシング攻撃」です。
参考になった数3
この解説の修正を提案する
前の問題(問57)へ
令和5年度 問題一覧
次の問題(問59)へ