記憶度
15問
35問
0問
0問
0問
アカウント登録して、解答結果を保存しよう
問題一覧
1
マルウェアとは
悪意を持ったソフトウェア
2
マルウェア6つ
コンピュータウイルス ワーム BOT トロイの木馬 スパイウェア ランサムウェア
3
コンピュータウイルスとは
故意に障害を起こすプログラム
4
ワームとは
ネットワークを介して他のコンピュータに 自分自身を複製して伝染する、不正プログラム
5
BOTとは
遠隔操作型ウイルス
6
ボットネットとは
C&Cサーバとゾンビコンピュータからなる ネットワークのこと
7
C&Cサーバとは
攻撃を支持するサーバ
8
ゾンビコンピュータとは
BOTに感染して遠隔操作できるコンピュータ
9
トロイの木馬とは
正規プログラムに見せかけて入り込み 潜伏後に破壊活動を行う
10
RATとは
標的となるコンピュータに潜り込み リモート操作で破壊行為を行う。
11
スパイウェアとは
システム内に潜伏 個人情報/メールなどを特定サイトへ勝手に送信
12
ランサムウェアとは
システムやデータをロックし 身代金を要求
13
BOYDとは
会社の許可を得て 私的なデバイスやクラウドサービスを 業務に使用したりする。
14
シャドーITとは
無許可でのBOYDのこと
15
サラミ法とは
被害者に分からないように 少額ずつ詐取する方法
16
ビジネスメール詐欺とは
取引先/自社経営者/弁護士などになりすまし 入金を促す偽メールを使った詐欺
17
不正プログラムとは
本来の目的以外の使い方によって 不正行為が可能になる
18
不正プログラム2つ、
キーロガー バックドア
19
キーロガーとは
キーボードのタイピング情報を記録 ID/パスワードを盗み出す行為
20
バックドアとは
不正アクセス用に設けた裏口 他コンピュータを攻撃する踏み台として使われることも
21
偽セキュリティ対策ソフトとは
偽の対策ソフトの購入を促す
22
ルートキットとは
攻撃者が不正侵入した後に利用する 侵入隠蔽/再侵入する際に必要となるツール群
23
サイバーテロリズムとは
政府機関やインフラ事業者のシステムを狙った攻撃
24
ダークウェブとは
特殊なブラウザでのみアクセス可能な闇サイト
25
サイバーキルチェーン
対象とした標的に対し 事前調査/侵入/盗み出しまで 攻撃段階ごとに対策を取ること。
26
不正のトライアングル3つ
動機 機会 正当化
27
状況的犯罪予防5項目
犯行を難しくする 捕まるリスク向上 犯行の見返り減少 犯行の挑発減少 犯行容認の言い訳を許さない
28
レインボー攻撃とは
パスワードとハッシュ値の組み合わせをテーブル化 手当たり次第に突き合わせ
29
愉快犯とは
社会での反応などを楽しむ
30
詐欺犯とは
金品を奪ったり、損害を与える
31
パスワードクラックとは
パスワードを不正入手すること
32
パスワードを盗み出す攻撃3つ
辞書攻撃 ブルートフォース攻撃 パスワードリスト攻撃
33
辞書攻撃とは
辞書などに乗っている言葉を 自動的に片っ端から試す
34
ブルートフォース攻撃とは
利用者IDに対応するパスワードを手あたり次第入力して割り出す
35
リバースブルートフォース攻撃とは
パスワードを固定し逆に利用者を割り出す
36
パスワードリスト攻撃とは
別システムから流出したパスワードを用いて不正ログインを試みる
37
閲覧者を騙す攻撃方法3つ
クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリ(CSRF) キャッシュポイズニング/SEOポイズニング
38
クロスサイトスクリプティングとは
書き込み欄のあるアプリの脆弱性を突き スクリプトを埋め込むことで偽ページ表示
39
クロスサイトリクエストフォージェリとは
SNSなどのログイン中に細工されたリンクをクリック リンク中に仕掛けられた悪意ある要求を実行
40
キャッシュポイズニングとは
偽DNS応答をサーバに記憶 利用者を有害サイトに誘導
41
SEOポイズニングとは
上位の検索結果に悪意あるサイトを表示
42
ドライブバイダウンロードとは
Webサイトを閲覧した際に 利用者の意図にかかわらず不正プログラムをダウンロードさせる行為
43
クリックジャッキングとは
視覚的にだまして正常に見えるWebページ上のコンテンツをクリックさせ 個人情報などを不正取得する
44
第三者中継とは
無関係の組織のメールサーバを踏み台に SPAMメールなどを大量発信したりすること
45
IPスプーフィング
偽の送信元IPアドレスを持ったパケットを作成して送信する
46
システムの脆弱性を突く攻撃手法2つ
SQLインジェクション ディレクトリトラバーサル
47
SQLインジェクションとは
Webアプリケーションの脆弱性を利用 悪意あるSQL文を入力
48
ディレクトリトラバーサルとは
相対パス記法を悪用し、管理者の意図しないファイルへアクセスする手法。
49
盗聴/なりすまし/改ざんを行う攻撃手法3つ
セッションハイジャック 中間者攻撃 MITB
50
セッションハイジャックとは
通信におけるセッション(一連のやり取り)を乗っ取る
51
中間者攻撃とは
マルウェアを用いてやり取りしている2者の間に入り込む
52
MITBとは
サーバとWebブラウザ間に入り込む
53
システムダウンを狙う攻撃手法3つ
Dos攻撃 DDos攻撃 EDos攻撃
54
Dos攻撃とは
大量のデータを送り付ける攻撃手法 システム機能低下/ダウンが目的
55
DDos攻撃とは
ウイルスなどで第三者のマシンを踏み台にし 多数のマシンから標的に太陽のパケットを同時送信
56
EDos攻撃とは
経済的損失を目的としたDos攻撃
57
ウイルス感染を狙った攻撃手法2つ
標的型攻撃 やり取り型攻撃
58
標的型攻撃とは
添付ファイルを開かせるなどでウイルスに感染させ、情報を盗む
59
やり取り型攻撃とは
問い合わせなどを装う 信用させた後にウイルスファイルを添付
60
その他の攻撃手法3つ
フィッシング/ワンクリック詐欺 ゼロデイ攻撃 サイドチャンネル攻撃
61
フィッシングとは
金融機関などの偽サイトで詐取
62
ワンクリック詐欺とは
URL/ボタンをクリックしただけで高額な架空請求
63
ゼロデイ攻撃とは
発見されたセキュリティホールが修正されるまでの間を狙って行われる攻撃
64
サイドチャンネル攻撃とは
表示メッセージ/ICカードの放射電磁波・電流変化などを用いて 推測することで暗号解読の手掛かりを得る
65
暗号方式2つ
共通鍵(秘密鍵)暗号方式 公開鍵暗号方式
66
共通鍵暗号方式とは
当事者間で共通鍵を用いて 暗号化/複合を行う
67
公開鍵暗号方式とは
受信側が秘密鍵と公開鍵を持つ 送信者側が公開鍵で暗号化し 受信者側が秘密鍵で復号する
68
AESとは
米国商務省標準局が制定した共通鍵暗号方式のひとつ
69
CRYPTREC暗号リストとは
政府機関が電子調達を行う際に用いるべき 強度と実用性のある暗号方式のリスト
70
ハイブリッド暗号とは
最初に公開鍵暗号方式で共通鍵を送り 以降は共通鍵で暗号化/復号処理を行う
71
メッセージダイジェストとは
メッセージから得られるハッシュ値のこと
72
RSAとは
業界標準の公開鍵暗号方式 大きな数の素因数分解が必要
73
ECC(楕円曲線暗号)とは
離散対数問題の難解さを利用 RASに比べ短い鍵長で同レベルの安全性
74
メッセージ認証コードとは
メッセージが本物であること(完全性)を証明
75
ブロック暗号とは
共通鍵暗号方式。 固定長のブロック単位で暗号化
76
ストリーム暗号とは
共通鍵暗号方式 ビット/バイト単位で暗号化
77
PGPとは
公開鍵暗号方式を用いて メールやファイルを暗号化するソフトウェア
78
DSAとは
デジタル署名に利用
79
DHとは
共通鍵受け渡し用として使われる。 なりすましに弱い
80
デジタル署名とは
公開鍵暗号方式を使うことで なりすましの有無と開山の検知を行う
81
デジタル署名における鍵2つ、
秘密鍵→署名鍵 公開鍵→検証鍵
82
デジタル証明書とは
認証局が作成 公開鍵所有者の正当性を証明
83
タイムスタンプとは
文書がある時刻において 存在していること、改ざんされていないことを 証明するもの
84
XML署名とは
電子商取引などに使われるXML文書に添付するデジタル署名
85
PKI(公開鍵基盤)とは
公開鍵暗号技術を利用した 情報セキュリティを実現するための基盤
86
CRLとは
証明書失効リスト
87
OCSPとは
証明書利用者がオンラインで失効情報を確認するプロトコル
88
GPKIとは
政府認証基盤。 国民と行政を安全に繋ぐ仕組み
89
BCAとは
複数CA間で相互認証する場合の中継地
90
デジタル証明書3つ
クライアント証明書 サーバ証明書 ルート証明書
91
クライアント証明書
企業/個人を証明
92
サーバ証明書とは
正当な運営組織であることを証明
93
ルート証明書とは
認証局自体の信頼性を証明
94
S/MIMEとは
暗号化機能やデジタル認証機能など セキュリティ対策を取り入れたMIMEの拡張規格
95
SSL/TLSとは
HTTPなど上位のプロトコルに セキュリティ機能を提供するプロトコル TCP層とアプリケーション層の中間に位置
96
PINコードとは
システム資源にアクセスできるようにするための パスワードとして使われる番号
97
CAPTCHAとは
人間とマシンを判別するチューリングテスト
98
コールバックとは
利用者からの接続要求に対し 一旦切断しシステム側から改めてかけ直すこと
99
多要素認証/多段階認証とは
性質の異なる複数の認証を組み合わせる
100
固定式パスワードとは
変更しない限り同じ
関連する問題集
基礎理論1
基礎理論2
コンピュータシステム1
コンピュータシステム2
コンピュータシステム3
コンピュータシステム4
コンピュータシステム5
コンピュータシステム6
技術要素1
技術要素2
技術要素3
技術要素4
技術要素6
技術要素7
技術要素8
技術要素9
プロジェクトマネジメント1
サービスマネジメント
システム戦略1