ITパスポート試験/テクノロジ系
脅威と攻撃の手口の四択問題と解説
難易度 1/5
問題
フィッシングの説明として、適切なものはどれか。
- ア.実在する企業を装ったメールやWebサイトへ利用者を誘導し、ID・パスワードやクレジットカード番号を入力させて盗み取る。正解
- イ.大量の通信を集中的に送りつけ、サーバを過負荷にしてサービスを停止させる。
- ウ.OSやソフトウェアの修正されていない脆弱性を突いて、システムに侵入する。
- エ.ファイルを暗号化して使用できない状態にし、復号と引き換えに金銭を要求する。
解説
アが正解。フィッシング(phishing)は、本物そっくりの見た目で利用者をだまし、自分から機密情報を入力させる攻撃です。技術的にシステムを破るのではなく、人の判断を誤らせる点が特徴で、ソーシャルエンジニアリングの一種と位置づけられます。
イが誤り:これはDoS攻撃(分散して行う場合はDDoS攻撃)の説明です。
ウが誤り:これは脆弱性を突いた攻撃の説明です。修正プログラムが公開される前を狙うものはゼロデイ攻撃と呼ばれます。
エが誤り:これはランサムウェアの説明です。
見分け方は「だまして入力させる」のがフィッシング、「止める」のがDoS、「身代金を要求する」のがランサムウェアです。
この論点を、確信度つきで繰り返し演習できます。
間違えた論点は記録され、次に解くべき問題として戻ってきます。
同じ分野の問題
- システムの信頼性と稼働率稼働率が0.9である装置を2台直列に接続してシステムを構成した。このシステム全体の稼働率はいくらか。なお、直列とは、2台のうち1台でも停止するとシステム全体が停止する構成をいう。
- 2進数と基数変換2進数 1011 を10進数で表したものはどれか。
- 認証技術とアクセス管理認可(Authorization)の説明として、適切なものはどれか。
- 暗号化と電子署名公開鍵暗号方式を用いて、送信者Aが受信者Bに対して、B以外には読めない文書を送りたい。Aが暗号化に使用する鍵はどれか。
- 情報セキュリティの3要素情報セキュリティの3要素のうち、「完全性(Integrity)」の説明として適切なものはどれか。
- データベースの設計と正規化関係データベースにおいて、表の中から条件を満たす行だけを取り出す操作はどれか。
テクノロジ系のほかの論点
2進数と基数変換・論理演算・確率・統計と情報量・アルゴリズムとデータ構造・プログラミングとプログラム言語・コンピュータの構成要素・記憶装置と記憶階層・OSとファイルシステム・ヒューマンインタフェースとマルチメディア・データベースの設計と正規化・SQLとトランザクション・ネットワークの構成とプロトコル・IPアドレスとDNS・情報セキュリティの3要素・脅威と攻撃の手口・暗号化と電子署名・認証技術とアクセス管理・情報セキュリティマネジメント・システムの信頼性と稼働率
テクノロジ系の演習へ