暗記メーカー
暗記メーカー
新規登録・ログイン
技術要素5
  • 噛猫

  • 問題数 100 • 2/24/2025

    記憶度

    完璧

    15

    覚えた

    35

    うろ覚え

    0

    苦手

    0

    未解答

    0

    アカウント登録して、解答結果を保存しよう

    問題一覧

  • 1

    マルウェアとは

    悪意を持ったソフトウェア

  • 2

    マルウェア6つ

    コンピュータウイルス ワーム BOT トロイの木馬 スパイウェア ランサムウェア

  • 3

    コンピュータウイルスとは

    故意に障害を起こすプログラム

  • 4

    ワームとは

    ネットワークを介して他のコンピュータに 自分自身を複製して伝染する、不正プログラム

  • 5

    BOTとは

    遠隔操作型ウイルス

  • 6

    ボットネットとは

    C&Cサーバとゾンビコンピュータからなる ネットワークのこと

  • 7

    C&Cサーバとは

    攻撃を支持するサーバ

  • 8

    ゾンビコンピュータとは

    BOTに感染して遠隔操作できるコンピュータ

  • 9

    トロイの木馬とは

    正規プログラムに見せかけて入り込み 潜伏後に破壊活動を行う

  • 10

    RATとは

    標的となるコンピュータに潜り込み リモート操作で破壊行為を行う。

  • 11

    スパイウェアとは

    システム内に潜伏 個人情報/メールなどを特定サイトへ勝手に送信

  • 12

    ランサムウェアとは

    システムやデータをロックし 身代金を要求

  • 13

    BOYDとは

    会社の許可を得て 私的なデバイスやクラウドサービスを 業務に使用したりする。

  • 14

    シャドーITとは

    無許可でのBOYDのこと

  • 15

    サラミ法とは

    被害者に分からないように 少額ずつ詐取する方法

  • 16

    ビジネスメール詐欺とは

    取引先/自社経営者/弁護士などになりすまし 入金を促す偽メールを使った詐欺

  • 17

    不正プログラムとは

    本来の目的以外の使い方によって 不正行為が可能になる

  • 18

    不正プログラム2つ、

    キーロガー バックドア

  • 19

    キーロガーとは

    キーボードのタイピング情報を記録 ID/パスワードを盗み出す行為

  • 20

    バックドアとは

    不正アクセス用に設けた裏口 他コンピュータを攻撃する踏み台として使われることも

  • 21

    偽セキュリティ対策ソフトとは

    偽の対策ソフトの購入を促す

  • 22

    ルートキットとは

    攻撃者が不正侵入した後に利用する 侵入隠蔽/再侵入する際に必要となるツール群

  • 23

    サイバーテロリズムとは

    政府機関やインフラ事業者のシステムを狙った攻撃

  • 24

    ダークウェブとは

    特殊なブラウザでのみアクセス可能な闇サイト

  • 25

    サイバーキルチェーン

    対象とした標的に対し 事前調査/侵入/盗み出しまで 攻撃段階ごとに対策を取ること。

  • 26

    不正のトライアングル3つ

    動機 機会 正当化

  • 27

    状況的犯罪予防5項目

    犯行を難しくする 捕まるリスク向上 犯行の見返り減少 犯行の挑発減少 犯行容認の言い訳を許さない

  • 28

    レインボー攻撃とは

    パスワードとハッシュ値の組み合わせをテーブル化 手当たり次第に突き合わせ

  • 29

    愉快犯とは

    社会での反応などを楽しむ

  • 30

    詐欺犯とは

    金品を奪ったり、損害を与える

  • 31

    パスワードクラックとは

    パスワードを不正入手すること

  • 32

    パスワードを盗み出す攻撃3つ

    辞書攻撃 ブルートフォース攻撃 パスワードリスト攻撃

  • 33

    辞書攻撃とは

    辞書などに乗っている言葉を 自動的に片っ端から試す

  • 34

    ブルートフォース攻撃とは

    利用者IDに対応するパスワードを手あたり次第入力して割り出す

  • 35

    リバースブルートフォース攻撃とは

    パスワードを固定し逆に利用者を割り出す

  • 36

    パスワードリスト攻撃とは

    別システムから流出したパスワードを用いて不正ログインを試みる

  • 37

    閲覧者を騙す攻撃方法3つ

    クロスサイトスクリプティング(XSS) クロスサイトリクエストフォージェリ(CSRF) キャッシュポイズニング/SEOポイズニング

  • 38

    クロスサイトスクリプティングとは

    書き込み欄のあるアプリの脆弱性を突き スクリプトを埋め込むことで偽ページ表示

  • 39

    クロスサイトリクエストフォージェリとは

    SNSなどのログイン中に細工されたリンクをクリック リンク中に仕掛けられた悪意ある要求を実行

  • 40

    キャッシュポイズニングとは

    偽DNS応答をサーバに記憶 利用者を有害サイトに誘導

  • 41

    SEOポイズニングとは

    上位の検索結果に悪意あるサイトを表示

  • 42

    ドライブバイダウンロードとは

    Webサイトを閲覧した際に 利用者の意図にかかわらず不正プログラムをダウンロードさせる行為

  • 43

    クリックジャッキングとは

    視覚的にだまして正常に見えるWebページ上のコンテンツをクリックさせ 個人情報などを不正取得する

  • 44

    第三者中継とは

    無関係の組織のメールサーバを踏み台に SPAMメールなどを大量発信したりすること

  • 45

    IPスプーフィング

    偽の送信元IPアドレスを持ったパケットを作成して送信する

  • 46

    システムの脆弱性を突く攻撃手法2つ

    SQLインジェクション ディレクトリトラバーサル

  • 47

    SQLインジェクションとは

    Webアプリケーションの脆弱性を利用 悪意あるSQL文を入力

  • 48

    ディレクトリトラバーサルとは

    相対パス記法を悪用し、管理者の意図しないファイルへアクセスする手法。

  • 49

    盗聴/なりすまし/改ざんを行う攻撃手法3つ

    セッションハイジャック 中間者攻撃 MITB

  • 50

    セッションハイジャックとは

    通信におけるセッション(一連のやり取り)を乗っ取る

  • 51

    中間者攻撃とは

    マルウェアを用いてやり取りしている2者の間に入り込む

  • 52

    MITBとは

    サーバとWebブラウザ間に入り込む

  • 53

    システムダウンを狙う攻撃手法3つ

    Dos攻撃 DDos攻撃 EDos攻撃

  • 54

    Dos攻撃とは

    大量のデータを送り付ける攻撃手法 システム機能低下/ダウンが目的

  • 55

    DDos攻撃とは

    ウイルスなどで第三者のマシンを踏み台にし 多数のマシンから標的に太陽のパケットを同時送信

  • 56

    EDos攻撃とは

    経済的損失を目的としたDos攻撃

  • 57

    ウイルス感染を狙った攻撃手法2つ

    標的型攻撃 やり取り型攻撃

  • 58

    標的型攻撃とは

    添付ファイルを開かせるなどでウイルスに感染させ、情報を盗む

  • 59

    やり取り型攻撃とは

    問い合わせなどを装う 信用させた後にウイルスファイルを添付

  • 60

    その他の攻撃手法3つ

    フィッシング/ワンクリック詐欺 ゼロデイ攻撃 サイドチャンネル攻撃

  • 61

    フィッシングとは

    金融機関などの偽サイトで詐取

  • 62

    ワンクリック詐欺とは

    URL/ボタンをクリックしただけで高額な架空請求

  • 63

    ゼロデイ攻撃とは

    発見されたセキュリティホールが修正されるまでの間を狙って行われる攻撃

  • 64

    サイドチャンネル攻撃とは

    表示メッセージ/ICカードの放射電磁波・電流変化などを用いて 推測することで暗号解読の手掛かりを得る

  • 65

    暗号方式2つ

    共通鍵(秘密鍵)暗号方式 公開鍵暗号方式

  • 66

    共通鍵暗号方式とは

    当事者間で共通鍵を用いて 暗号化/複合を行う

  • 67

    公開鍵暗号方式とは

    受信側が秘密鍵と公開鍵を持つ 送信者側が公開鍵で暗号化し 受信者側が秘密鍵で復号する

  • 68

    AESとは

    米国商務省標準局が制定した共通鍵暗号方式のひとつ

  • 69

    CRYPTREC暗号リストとは

    政府機関が電子調達を行う際に用いるべき 強度と実用性のある暗号方式のリスト

  • 70

    ハイブリッド暗号とは

    最初に公開鍵暗号方式で共通鍵を送り 以降は共通鍵で暗号化/復号処理を行う

  • 71

    メッセージダイジェストとは

    メッセージから得られるハッシュ値のこと

  • 72

    RSAとは

    業界標準の公開鍵暗号方式 大きな数の素因数分解が必要

  • 73

    ECC(楕円曲線暗号)とは

    離散対数問題の難解さを利用 RASに比べ短い鍵長で同レベルの安全性

  • 74

    メッセージ認証コードとは

    メッセージが本物であること(完全性)を証明

  • 75

    ブロック暗号とは

    共通鍵暗号方式。 固定長のブロック単位で暗号化

  • 76

    ストリーム暗号とは

    共通鍵暗号方式 ビット/バイト単位で暗号化

  • 77

    PGPとは

    公開鍵暗号方式を用いて メールやファイルを暗号化するソフトウェア

  • 78

    DSAとは

    デジタル署名に利用

  • 79

    DHとは

    共通鍵受け渡し用として使われる。 なりすましに弱い

  • 80

    デジタル署名とは

    公開鍵暗号方式を使うことで なりすましの有無と開山の検知を行う

  • 81

    デジタル署名における鍵2つ、

    秘密鍵→署名鍵 公開鍵→検証鍵

  • 82

    デジタル証明書とは

    認証局が作成 公開鍵所有者の正当性を証明

  • 83

    タイムスタンプとは

    文書がある時刻において 存在していること、改ざんされていないことを 証明するもの

  • 84

    XML署名とは

    電子商取引などに使われるXML文書に添付するデジタル署名

  • 85

    PKI(公開鍵基盤)とは

    公開鍵暗号技術を利用した 情報セキュリティを実現するための基盤

  • 86

    CRLとは

    証明書失効リスト

  • 87

    OCSPとは

    証明書利用者がオンラインで失効情報を確認するプロトコル

  • 88

    GPKIとは

    政府認証基盤。 国民と行政を安全に繋ぐ仕組み

  • 89

    BCAとは

    複数CA間で相互認証する場合の中継地

  • 90

    デジタル証明書3つ

    クライアント証明書 サーバ証明書 ルート証明書

  • 91

    クライアント証明書

    企業/個人を証明

  • 92

    サーバ証明書とは

    正当な運営組織であることを証明

  • 93

    ルート証明書とは

    認証局自体の信頼性を証明

  • 94

    S/MIMEとは

    暗号化機能やデジタル認証機能など セキュリティ対策を取り入れたMIMEの拡張規格

  • 95

    SSL/TLSとは

    HTTPなど上位のプロトコルに セキュリティ機能を提供するプロトコル TCP層とアプリケーション層の中間に位置

  • 96

    PINコードとは

    システム資源にアクセスできるようにするための パスワードとして使われる番号

  • 97

    CAPTCHAとは

    人間とマシンを判別するチューリングテスト

  • 98

    コールバックとは

    利用者からの接続要求に対し 一旦切断しシステム側から改めてかけ直すこと

  • 99

    多要素認証/多段階認証とは

    性質の異なる複数の認証を組み合わせる

  • 100

    固定式パスワードとは

    変更しない限り同じ

  • 関連する問題集

    基礎理論1

    問題数 1005/15/2024

    基礎理論2

    問題数 266/24/2024

    コンピュータシステム1

    問題数 1006/25/2024

    コンピュータシステム2

    問題数 1006/29/2024

    コンピュータシステム3

    問題数 1008/3/2024

    コンピュータシステム4

    問題数 1008/18/2024

    コンピュータシステム5

    問題数 1008/21/2024

    コンピュータシステム6

    問題数 308/24/2024

    技術要素1

    問題数 1008/24/2024

    技術要素2

    問題数 1009/20/2024

    技術要素3

    問題数 1001/14/2025

    技術要素4

    問題数 1002/16/2025

    技術要素6

    問題数 1002/25/2025

    技術要素7

    問題数 1002/25/2025

    技術要素8

    問題数 1002/27/2025

    技術要素9

    問題数 512/28/2025

    プロジェクトマネジメント1

    問題数 1002/28/2025

    サービスマネジメント

    問題数 963/1/2025

    システム戦略1

    問題数 1143/2/2025