マルウェア対策

マルウェア対策
43問 • 1年前
  • 平川巧真
  • 通報

    問題一覧

  • 1

    コンピュータウイルスやスパイウェアなど、悪意を持って作られたプログラムの総称を何というか

    マルウェア

  • 2

    ほかのプログラムに寄生するマルウェアを何というか

    ウイルス

  • 3

    ほかのプログラムに依存せず、独立して破壊活動を行い、自己増殖するマルウェアを何というか

    ワーム

  • 4

    通常は有用なプログラムとして動作するが、きっかけが与えられると破壊活動や増殖を行うマルウェアを何というか

    トロイの木馬

  • 5

    ウイルス自身やOS、アプリケーションの機能を利用して、ほかのノードに自分のコピーを作成する機能を何というか

    自己伝染機能

  • 6

    ウイルスとしての機能を起動して発病するまでに一定の期間や条件を定めて、それまで沈黙する機能を何というか

    潜伏機能

  • 7

    メッセージの表示や、ファイルの破壊、個人情報の漏えいなどを実行する機能を何というか

    発病機能

  • 8

    ハードウイルスのMBRやUSBメモリのブートセクタにウイルスが感染する感染経路を何というか

    MBR感染

  • 9

    実行形式ファイルが添付されたメールが送られ、これが開いてしまうとウイルスがローカルノードに侵入する感染経路を何というか

    メール感染

  • 10

    ウイルスが実行された際にアクセス可能なファイルに対して感染する感染経路を何というか

    ファイル共有感染

  • 11

    ワープロセッサや表見さんソフトのマクロ機能により、作成されファイルに感染して拡大するマルウェアを何というか

    マクロウイルス

  • 12

    感染した機器内の機密情報や個人情報を収集して、攻撃者に送信するタイプのマルウェアを何というか

    スパイウェア

  • 13

    データを人質に、感染した端末のデータを暗号化し、攻撃者以外が解読できない状況を作り、お金を要求してくるマルウェアを何というか

    ランサムウェア

  • 14

    一般的に自動化アプリの事を指すが、マルウェア関連の話題でhあ乗っ取り型のウイルスを指すマルウェアを何というか

    ボット

  • 15

    情報を隠匿する技術で、秘密にしたいデータを別のデータに埋め込んで、存在そのものを隠すことを何というか

    ステガノグラフィ

  • 16

    現在主要なウイルス対策ソリューションと考えられているものは何

    ウイルス対策ソフト

  • 17

    ウイルス対策ソフトは、①と呼ばれるウイルスの特徴を記述したデータベースを持ち、監視中のデータにウイルスと同じパターンのモノが存在した場合、そのデータを隔離してユーザに警告を表示する

    パターンファイル

  • 18

    ウイルスの特徴的な動作を事前に登録しておき、コードから予測される動作と比較することでパターンマッチングでは検知できないウイルスを見つけるための手法を何というか

    ヒューリスティック法

  • 19

    ウイルス検査の対象であるファイルを実際に動作させ、その挙動によってウイルスか否かを判断する、静的解析をさらに推し進めた手法を何というか

    ビヘイビア法

  • 20

    PCを起動できるのを、デジタル証明書によって認証されたソフトウェアのみに限定する仕組みを何というか

    セキュアブート

  • 21

    ファズと呼ばれるソフトウェアに問題を生じさせそうなデータを投入し、ウイルスを検出する手法を何というか

    ファジング

  • 22

    たとえウイルスに感染していてもほかのプログラムやシステムに害を及ぼさない保存領域の事を何というか

    サンドボックス

  • 23

    社内LANに接続する前に、隔離されたLANに接続し、検査を行うことを何というか

    検疫ネットワーク

  • 24

    ウイルスからの脅威を無効化するには、感染経路そのものを①してしまうことも効果的になる

    遮断

  • 25

    会社が知らないうちに、社員が私的に利用しているパソコンやスマホ、クラウドサービスなどで業務を行うことを何というか

    シャドーIT

  • 26

    ①は私物を使って仕事をすること、シャドーITと違って、会社が管理し推進します。高性能な私物端末や、個人アカウントに紐づいた使いやすいサービスを積極的に仕事に活用してもらう

    BYOD

  • 27

    ①は携帯端末管理の事でPCも一元的に管理することが多いのでEMM(Enterprise Mobility Management)とも言い、常に身に付けているため端末の構成、ソフトウェアのバージョン、適用ポリシーのバージョン、認証、データのバックアップ、紛失時ロックなどの管理をする

    MDM

  • 28

    ボットネットにおける、C&Cサーバの役割として、適切なものはどれか

    侵入してのっとたコンピュータに対して、ほかのコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする

  • 29

    マルウェアの動的解析に該当する者はどれか

    サンドボックス上で検体を実行し、その動作や外部との通信を観測する

  • 30

    サーバへの進入を防止するのに有効な対策はどれか

    サーバ上の不要なサービスを停止する

  • 31

    シャドーITに該当する者はどれか

    IT部門の許可を得ずに、従業員または部門が業務に利用しているデバイスやクラウドサービスを利用する行為

  • 32

    マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。

    ネットワークやリムーバブルメディアを媒介として自ら感染を広げる。

  • 33

    社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを 閲覧した直後,Webブラウザが突然終了したり,見知らぬファイルが作成されたりするなど,マルウェアに感染 した可能性が考えられる事象が発生した。このPCの利用者が最初に取るべき行動として適切なものはどれか。

    無線LANとの通信を切断し,PCをネットワークから隔離する。

  • 34

    マクロウィルスに関する記述として,適切なものはどれか。

    ワープロソフトや表計算ソフトのデータファイルに感染する。

  • 35

    スパイウェアに該当するものはどれか。

    利用者の意図に反してPCにインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム

  • 36

    ランサムウェアに分類されるものはどれか。

    感染したPCのファイルを暗号化し,ファイルの復号と引換えに金銭を要求するマルウェア

  • 37

    ステガノグラフィはどれか。

    画像などのデータの中に,秘密にしたい情報を他者に気付かれることなく埋め込む。

  • 38

    CAPTCHAの目的はどれか。

    Webサイトなどにおいて,コンピュータではなく人間がアクセスしていることを確認する。

  • 39

    ファジングの説明はどれか。

    問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する

  • 40

    ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。

    既知ウイルスのシグネチャと比較して,ウイルスを検出する。

  • 41

    セキュリティに問題があるPCを社内ネットワークなどに接続させないことを目的とした仕組みであり,外出先で 使用したPCを会社に持ち帰った際に,ウイルスに感染していないことなどを確認するために利用するものはどれか。

    検疫ネットワーク

  • 42

    BYOD(Bring Your Own Device)の説明はどれか。

    従業員が個人で所有する情報機器を業務のために使用すること

  • 43

    会社や団体が,自組織の従業員に貸与するスマートフォンに対して,セキュリティポリシーに従った一元的な設定 をしたり,業務アプリケーションを配信したりして,スマートフォンの利用状況などを一元管理する仕組みはどれか。

    MDM(Mobile Device Management)

  • 情報のCIA

    情報のCIA

    平川巧真 · 24問 · 1年前

    情報のCIA

    情報のCIA

    24問 • 1年前
    平川巧真

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    平川巧真 · 38問 · 1年前

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    38問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    平川巧真 · 40問 · 1年前

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    40問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    平川巧真 · 62問 · 1年前

    試験頻出項目:サイバー攻撃手法2

    試験頻出項目:サイバー攻撃手法2

    62問 • 1年前
    平川巧真

    暗号

    暗号

    平川巧真 · 50問 · 1年前

    暗号

    暗号

    50問 • 1年前
    平川巧真

    認証

    認証

    平川巧真 · 63問 · 1年前

    認証

    認証

    63問 • 1年前
    平川巧真

    第1章まとめ

    第1章まとめ

    平川巧真 · 238問 · 1年前

    第1章まとめ

    第1章まとめ

    238問 • 1年前
    平川巧真

    リスクマネジメント

    リスクマネジメント

    平川巧真 · 42問 · 1年前

    リスクマネジメント

    リスクマネジメント

    42問 • 1年前
    平川巧真

    情報セキュリティポリシ

    情報セキュリティポリシ

    平川巧真 · 15問 · 1年前

    情報セキュリティポリシ

    情報セキュリティポリシ

    15問 • 1年前
    平川巧真

    各種管理策

    各種管理策

    平川巧真 · 18問 · 1年前

    各種管理策

    各種管理策

    18問 • 1年前
    平川巧真

    セキュリティ評価

    セキュリティ評価

    平川巧真 · 14問 · 1年前

    セキュリティ評価

    セキュリティ評価

    14問 • 1年前
    平川巧真

    CSIRT

    CSIRT

    平川巧真 · 5問 · 1年前

    CSIRT

    CSIRT

    5問 • 1年前
    平川巧真

    システム監査

    システム監査

    平川巧真 · 22問 · 1年前

    システム監査

    システム監査

    22問 • 1年前
    平川巧真

    過去問

    過去問

    平川巧真 · 10問 · 1年前

    過去問

    過去問

    10問 • 1年前
    平川巧真

    第2章まとめ

    第2章まとめ

    平川巧真 · 116問 · 1年前

    第2章まとめ

    第2章まとめ

    116問 • 1年前
    平川巧真

    不正アクセス対策

    不正アクセス対策

    平川巧真 · 34問 · 1年前

    不正アクセス対策

    不正アクセス対策

    34問 • 1年前
    平川巧真

    情報漏えい対策

    情報漏えい対策

    平川巧真 · 8問 · 1年前

    情報漏えい対策

    情報漏えい対策

    8問 • 1年前
    平川巧真

    アクセス管理

    アクセス管理

    平川巧真 · 22問 · 1年前

    アクセス管理

    アクセス管理

    22問 • 1年前
    平川巧真

    人的対策

    人的対策

    平川巧真 · 8問 · 1年前

    人的対策

    人的対策

    8問 • 1年前
    平川巧真

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    平川巧真 · 10問 · 1年前

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    10問 • 1年前
    平川巧真

    セキュリティ関連法規

    セキュリティ関連法規

    平川巧真 · 12問 · 1年前

    セキュリティ関連法規

    セキュリティ関連法規

    12問 • 1年前
    平川巧真

    その他法規やガイドライン

    その他法規やガイドライン

    平川巧真 · 9問 · 1年前

    その他法規やガイドライン

    その他法規やガイドライン

    9問 • 1年前
    平川巧真

    ネットワーク

    ネットワーク

    平川巧真 · 31問 · 1年前

    ネットワーク

    ネットワーク

    31問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 217問 · 1年前

    考査試験

    考査試験

    217問 • 1年前
    平川巧真

    選択問題

    選択問題

    平川巧真 · 255問 · 1年前

    選択問題

    選択問題

    255問 • 1年前
    平川巧真

    データベース

    データベース

    平川巧真 · 7問 · 1年前

    データベース

    データベース

    7問 • 1年前
    平川巧真

    システム戦略と構成要素

    システム戦略と構成要素

    平川巧真 · 24問 · 1年前

    システム戦略と構成要素

    システム戦略と構成要素

    24問 • 1年前
    平川巧真

    セキュリティシステム戦略

    セキュリティシステム戦略

    平川巧真 · 9問 · 1年前

    セキュリティシステム戦略

    セキュリティシステム戦略

    9問 • 1年前
    平川巧真

    企業の活動と統治

    企業の活動と統治

    平川巧真 · 11問 · 1年前

    企業の活動と統治

    企業の活動と統治

    11問 • 1年前
    平川巧真

    模擬問題1

    模擬問題1

    平川巧真 · 48問 · 1年前

    模擬問題1

    模擬問題1

    48問 • 1年前
    平川巧真

    間違い

    間違い

    平川巧真 · 26問 · 1年前

    間違い

    間違い

    26問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 10問 · 1年前

    考査試験

    考査試験

    10問 • 1年前
    平川巧真

    ITパス問題 1

    ITパス問題 1

    平川巧真 · 53問 · 1年前

    ITパス問題 1

    ITパス問題 1

    53問 • 1年前
    平川巧真

    問題一覧

  • 1

    コンピュータウイルスやスパイウェアなど、悪意を持って作られたプログラムの総称を何というか

    マルウェア

  • 2

    ほかのプログラムに寄生するマルウェアを何というか

    ウイルス

  • 3

    ほかのプログラムに依存せず、独立して破壊活動を行い、自己増殖するマルウェアを何というか

    ワーム

  • 4

    通常は有用なプログラムとして動作するが、きっかけが与えられると破壊活動や増殖を行うマルウェアを何というか

    トロイの木馬

  • 5

    ウイルス自身やOS、アプリケーションの機能を利用して、ほかのノードに自分のコピーを作成する機能を何というか

    自己伝染機能

  • 6

    ウイルスとしての機能を起動して発病するまでに一定の期間や条件を定めて、それまで沈黙する機能を何というか

    潜伏機能

  • 7

    メッセージの表示や、ファイルの破壊、個人情報の漏えいなどを実行する機能を何というか

    発病機能

  • 8

    ハードウイルスのMBRやUSBメモリのブートセクタにウイルスが感染する感染経路を何というか

    MBR感染

  • 9

    実行形式ファイルが添付されたメールが送られ、これが開いてしまうとウイルスがローカルノードに侵入する感染経路を何というか

    メール感染

  • 10

    ウイルスが実行された際にアクセス可能なファイルに対して感染する感染経路を何というか

    ファイル共有感染

  • 11

    ワープロセッサや表見さんソフトのマクロ機能により、作成されファイルに感染して拡大するマルウェアを何というか

    マクロウイルス

  • 12

    感染した機器内の機密情報や個人情報を収集して、攻撃者に送信するタイプのマルウェアを何というか

    スパイウェア

  • 13

    データを人質に、感染した端末のデータを暗号化し、攻撃者以外が解読できない状況を作り、お金を要求してくるマルウェアを何というか

    ランサムウェア

  • 14

    一般的に自動化アプリの事を指すが、マルウェア関連の話題でhあ乗っ取り型のウイルスを指すマルウェアを何というか

    ボット

  • 15

    情報を隠匿する技術で、秘密にしたいデータを別のデータに埋め込んで、存在そのものを隠すことを何というか

    ステガノグラフィ

  • 16

    現在主要なウイルス対策ソリューションと考えられているものは何

    ウイルス対策ソフト

  • 17

    ウイルス対策ソフトは、①と呼ばれるウイルスの特徴を記述したデータベースを持ち、監視中のデータにウイルスと同じパターンのモノが存在した場合、そのデータを隔離してユーザに警告を表示する

    パターンファイル

  • 18

    ウイルスの特徴的な動作を事前に登録しておき、コードから予測される動作と比較することでパターンマッチングでは検知できないウイルスを見つけるための手法を何というか

    ヒューリスティック法

  • 19

    ウイルス検査の対象であるファイルを実際に動作させ、その挙動によってウイルスか否かを判断する、静的解析をさらに推し進めた手法を何というか

    ビヘイビア法

  • 20

    PCを起動できるのを、デジタル証明書によって認証されたソフトウェアのみに限定する仕組みを何というか

    セキュアブート

  • 21

    ファズと呼ばれるソフトウェアに問題を生じさせそうなデータを投入し、ウイルスを検出する手法を何というか

    ファジング

  • 22

    たとえウイルスに感染していてもほかのプログラムやシステムに害を及ぼさない保存領域の事を何というか

    サンドボックス

  • 23

    社内LANに接続する前に、隔離されたLANに接続し、検査を行うことを何というか

    検疫ネットワーク

  • 24

    ウイルスからの脅威を無効化するには、感染経路そのものを①してしまうことも効果的になる

    遮断

  • 25

    会社が知らないうちに、社員が私的に利用しているパソコンやスマホ、クラウドサービスなどで業務を行うことを何というか

    シャドーIT

  • 26

    ①は私物を使って仕事をすること、シャドーITと違って、会社が管理し推進します。高性能な私物端末や、個人アカウントに紐づいた使いやすいサービスを積極的に仕事に活用してもらう

    BYOD

  • 27

    ①は携帯端末管理の事でPCも一元的に管理することが多いのでEMM(Enterprise Mobility Management)とも言い、常に身に付けているため端末の構成、ソフトウェアのバージョン、適用ポリシーのバージョン、認証、データのバックアップ、紛失時ロックなどの管理をする

    MDM

  • 28

    ボットネットにおける、C&Cサーバの役割として、適切なものはどれか

    侵入してのっとたコンピュータに対して、ほかのコンピュータへの攻撃などの不正な操作をするよう、外部から命令を出したり応答を受け取ったりする

  • 29

    マルウェアの動的解析に該当する者はどれか

    サンドボックス上で検体を実行し、その動作や外部との通信を観測する

  • 30

    サーバへの進入を防止するのに有効な対策はどれか

    サーバ上の不要なサービスを停止する

  • 31

    シャドーITに該当する者はどれか

    IT部門の許可を得ずに、従業員または部門が業務に利用しているデバイスやクラウドサービスを利用する行為

  • 32

    マルウェアについて,トロイの木馬とワームを比較したとき,ワームの特徴はどれか。

    ネットワークやリムーバブルメディアを媒介として自ら感染を広げる。

  • 33

    社内に設置された無線LANネットワークに接続している業務用のPCで,インターネット上のあるWebサイトを 閲覧した直後,Webブラウザが突然終了したり,見知らぬファイルが作成されたりするなど,マルウェアに感染 した可能性が考えられる事象が発生した。このPCの利用者が最初に取るべき行動として適切なものはどれか。

    無線LANとの通信を切断し,PCをネットワークから隔離する。

  • 34

    マクロウィルスに関する記述として,適切なものはどれか。

    ワープロソフトや表計算ソフトのデータファイルに感染する。

  • 35

    スパイウェアに該当するものはどれか。

    利用者の意図に反してPCにインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム

  • 36

    ランサムウェアに分類されるものはどれか。

    感染したPCのファイルを暗号化し,ファイルの復号と引換えに金銭を要求するマルウェア

  • 37

    ステガノグラフィはどれか。

    画像などのデータの中に,秘密にしたい情報を他者に気付かれることなく埋め込む。

  • 38

    CAPTCHAの目的はどれか。

    Webサイトなどにおいて,コンピュータではなく人間がアクセスしていることを確認する。

  • 39

    ファジングの説明はどれか。

    問題を引き起こしそうな多様なデータを自動生成し,ソフトウェアに入力したときのソフトウェアの応答や挙動から脆弱性を検出する

  • 40

    ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。

    既知ウイルスのシグネチャと比較して,ウイルスを検出する。

  • 41

    セキュリティに問題があるPCを社内ネットワークなどに接続させないことを目的とした仕組みであり,外出先で 使用したPCを会社に持ち帰った際に,ウイルスに感染していないことなどを確認するために利用するものはどれか。

    検疫ネットワーク

  • 42

    BYOD(Bring Your Own Device)の説明はどれか。

    従業員が個人で所有する情報機器を業務のために使用すること

  • 43

    会社や団体が,自組織の従業員に貸与するスマートフォンに対して,セキュリティポリシーに従った一元的な設定 をしたり,業務アプリケーションを配信したりして,スマートフォンの利用状況などを一元管理する仕組みはどれか。

    MDM(Mobile Device Management)