ITパスポート試験/テクノロジ系

脅威と攻撃の手口の四択問題と解説

難易度 1/5

問題

フィッシングの説明として、適切なものはどれか。

  1. ア.実在する企業を装ったメールやWebサイトへ利用者を誘導し、ID・パスワードやクレジットカード番号を入力させて盗み取る。正解
  2. イ.大量の通信を集中的に送りつけ、サーバを過負荷にしてサービスを停止させる。
  3. ウ.OSやソフトウェアの修正されていない脆弱性を突いて、システムに侵入する。
  4. エ.ファイルを暗号化して使用できない状態にし、復号と引き換えに金銭を要求する。

解説

アが正解。フィッシング(phishing)は、本物そっくりの見た目で利用者をだまし、自分から機密情報を入力させる攻撃です。技術的にシステムを破るのではなく、人の判断を誤らせる点が特徴で、ソーシャルエンジニアリングの一種と位置づけられます。

イが誤り:これはDoS攻撃(分散して行う場合はDDoS攻撃)の説明です。

ウが誤り:これは脆弱性を突いた攻撃の説明です。修正プログラムが公開される前を狙うものはゼロデイ攻撃と呼ばれます。

エが誤り:これはランサムウェアの説明です。

見分け方は「だまして入力させる」のがフィッシング、「止める」のがDoS、「身代金を要求する」のがランサムウェアです。

この論点を、確信度つきで繰り返し演習できます。
間違えた論点は記録され、次に解くべき問題として戻ってきます。

テクノロジ系の演習を始める(無料)

同じ分野の問題

テクノロジ系のほかの論点

2進数と基数変換・論理演算・確率・統計と情報量・アルゴリズムとデータ構造・プログラミングとプログラム言語・コンピュータの構成要素・記憶装置と記憶階層・OSとファイルシステム・ヒューマンインタフェースとマルチメディア・データベースの設計と正規化・SQLとトランザクション・ネットワークの構成とプロトコル・IPアドレスとDNS・情報セキュリティの3要素・脅威と攻撃の手口・暗号化と電子署名・認証技術とアクセス管理・情報セキュリティマネジメント・システムの信頼性と稼働率

テクノロジ系の演習へ