ログイン

テクノロジ系 セキュリティ③

テクノロジ系 セキュリティ③
31問 • 9ヶ月前
  • goto atelier
  • 通報

    問題一覧

  • 1

     標的型攻撃の1つで、ターゲットが頻繁に利用するWebサイトにマルウェアを仕掛ける手法のことを「1」型攻撃という。  同じ手口として、ドライブバイダウンロードがあるが、ドライブバイダウンロードは不特定多数をターゲットにしている。「1」型攻撃は、特定の組織や個人をターゲットにした標的型攻撃である。

    水飲み場

  • 2

     標的型攻撃の1つで、無害なメールのやり取りをして受信者を安心させてから、マルウェアや悪意のあるURLを送りつける手法のことを「1」型攻撃という。

    やり取り

  • 3

     長期間にわたって行われる、高どな標的型攻撃のことを「1」という。国家レベルのスパイ行為など、大規模な攻撃を指して使われる場合が多く、攻撃はさまざまな手法を用いて行われる。

    APT

  • 4

     攻撃者が悪意のある文字列をWebアプリケーションに注入することで、そのサイトを訪れたユーザの情報を盗む攻撃のことを「1」という。

    クロスサイトスクリプティング

  • 5

     攻撃者が仕掛けた罠を利用して、不正なリクエストを攻撃対象のWebアプリケーションに送信させる攻撃手法のことを「1」という。  代表的な手口では、攻撃者はユーザに対して不正なURLを送信する。このURLに、すでにWebアプリケーションにログインしているユーザがアクセスすると、URLに含まれたスクリプトにより、不正なリクエストが攻撃対象のWebアプリケーションに送られる。Webアプリケーションによってリクエストが処理されると、本来ユーザが意図していない処理が実行される。いわば、正規の手順でログインしているユーザを隠れ蓑にして、Webアプリケーションに不正な動作を実行させる。

    クロスサイトリクエストフォージェリ

  • 6

     本来ユーザがアクセスできないディレクトリやファイルに不正にアクセスする攻撃手法のことを「1」という。  WebアプリケーションはWebサーバに保存されているデータを参照することで動作しており、これらの中には、システムの設定ファイルなど、ユーザにアクセスして欲しくない情報も含まれている。本来は、一派ニュー座はこのようなデータにアクセスできないように設定されている。しかし、これが正しく設定されていないと、攻撃者は、パスを使ってファイルを指定することで不正にファイルにアクセスできるようになる。

    ディレクトリトラバーサル

  • 7

     外部からの操作によって、攻撃対象のコンピュータ上でOSコマンドを不正に実行させる攻撃のことを「1」という。  例えば、Webサービスの入力フォームに悪意ある文字列を入力し、そのサービスが稼働しているサーバー上のOSコマンドを不正に実行する。

    OSコマンドインジェクション

  • 8

     Webサーバの持つディレクトリの内容を、一覧表示する機能を使って情報を集める手法のことを「1」という。  Webサーバには、指定されたURLの末尾が「/ 」の時、そのディレクトリに含まれるファイルを一覧するという機能がある。  基本的にはこの機能を無効にしておく必要があるが、正しく設定されていない場合に意図しないファイルへのアクセスを許してしまうことがある。  例えば、「https://example.com/user/」 と入力された時、「1」が有効になっていると、本来エラーを表示すべきところをusersフォルダに含まれるファイルが一覧表示されてしまう。

    ディレクトリリスティング

  • 9

     「 処理」とは、「<」や「&」といったWebページにとって特別な意味を持つ記号を、特別な意味を持たない文字列に置き換えることで悪用されないようにする、スクリプト攻撃への対策である。

    エスケープ処理

  • 10

     <script>要素が「静 / 動」的に生成される仕様のWebアプリケーションでは、攻撃者によって任意のスクリプトを埋め込まれる可能性がある。これを防ぐために<script>要素が「静 / 動」的に生成されないようにすることで、スクリプト攻撃への対策となる。 (<script>要素とは、Webページを生成するソースコードに含まれる、Webページの動きを指定する部分のこと。例えば、自動的に変化する背景などを実現するために使用される。)

  • 11

     「1」攻撃とは、主にWebアプリケーションに対して、悪意のある「1」を実行させる攻撃手法のこと。Webアプリケーションの不備(脆弱性)をつき、本来意図されていない命令や操作を実行させることで攻撃を行う。 ・クロスサイトスクリプティング ・クロスサイトリクエストフォージェリ ・SQLインジェクション ・ディレクトリトラバーサル ・OSコマンドインジェクション ・ディレクトリリスティング など

    スクリプト

  • 12

    [パスワード攻撃]  あり得るすべてのパスワードを総当たりで試し、パスワードを割り出す攻撃手法のことを「1」攻撃という。

    ブルートフォース

  • 13

    [パスワード攻撃]  一般的な単語やフレーズを集めたものを用いて、パスワードを推測する攻撃手法のことを「1」という。より多くの人が使用していると考えられるパスワードから順に試すことで、ブルートフォース攻撃よりも効率的にパスワードを割り出すことができる。

    辞書攻撃

  • 14

    [パスワード攻撃]  あるユーザが複数のサイトで同じパスワードを使い回している場合、「1」攻撃によってパスワードが破られる可能性が高くなる。  また、同じ攻撃手法で、特にボットを用いて自動化された攻撃を「クレデンシャルスタッフィング」という。

    パスワードリスト

  • 15

    [パスワード攻撃]  あらかじめ用意したハッシュ値とその元となる値(平文)の対応表を利用することで、ハッシュ値から元のパスワードを割り出す攻撃手法のことを「1」攻撃という。  一般的に、パスワードはサーバにそのまま保存されるのではなく、ハッシュ関数を利用して変換し、元のパスワードがわからないような形で保存される。ハッシュ値から元の値を算出することはできないが、あらかじめ考えられるパスワードとそれに対するハッシュ値を対応表として用意しておくことで、不正に入手したハッシュ値とこの対応表を比較して元のパスワードを特定する。

    レインボーテーブル

  • 16

    [パスワード攻撃]  ブルートフォース攻撃が1つのIDに対してパスワードを総当たりする手法だったのに対し、「1」攻撃は、1つのパスワードに対して複数のIDを総当たりで試すことで、IDとパスワードの組みを探し出す。  パスワードを何回か間違えたら一定時間入力できなくする対策は、ブルートフォース攻撃には有効だが、「1」攻撃には対応できない。

    リバースブルートフォース

  • 17

     「1」攻撃は、システムのリソースを過剰に消費させることでサービスの提供を妨害する攻撃手法である。  主に、単一のコンピュータから攻撃を行うDos攻撃と、複数のコンピュータから攻撃を行う「2」攻撃がある。

    DoS, DDoS

  • 18

    [「1」攻撃]  主にインターネット上のサービスの提供を妨害する目的で行われる。攻撃者は1台のコンピュータから大量のリクエストを送信し、サーバの動作を妨害する。その結果、サーバの動きが遅くなったり、サーバがダウンすることでサービスが停止したりすることとなる。

    DoS

  • 19

    [DoS攻撃]  「1」パケットと呼ばれる、最初の接続要求を行うデータを攻撃対象に対して大量に送りつけることで、攻撃対象の正常な稼働を妨害する攻撃手法を「1」Flood攻撃という。  「1」パケットはTCP通信において最初に送られてくるデータで、このパケットが正しくやり取りされると通信可能状態となり、通信する2つの端末館で接続が確立される。  「1」Flood攻撃では、「1」パケットのみを大量に送りつけることで、攻撃対象に大量の通信依頼が来たように見せかけ、本来必要なサービス提供を妨害する。

    SYN

  • 20

    [DoS攻撃]  コンピュータ間の接続を確認するpingコマンドの送信元IPを偽装し、攻撃対象に大量のパケットが集中するように仕向ける攻撃のことを「1」攻撃という。  ファイアウォールでパケットを適切にフィルタリングすることで防ぐことができる。 (「1」攻撃のIPアドレスの偽装に、「IPスプーフィング」が使われる。)

    スマーフ

  • 21

    [DoS攻撃]  「複数」のコンピュータを用いて行うDoS攻撃のことを「1」攻撃という。  一般的に、ボットが仕込まれた複数のコンピュータを踏み台にして実行される。単一のコンピュータで行うDoS攻撃に比べ、送信できるリクエストの数が増え、送信もとも1ヶ所ではないため、DoS攻撃よりも強力な攻撃手法だといえる。

    DDoS

  • 22

    [DoS攻撃]  クラウドサービスの利用者に対して金銭的な負担をかけることを目的に行われる攻撃のことを「1」攻撃という。  一般的なクラウドサービスは使用したサービス料や時間に応じて利用料金が課金される仕組みになっている。この攻撃はこれを利用し、クラウドサービスを利用しているWebサイトに対して、本来は不要なアクセスを大量に行うことで、利用料金を増加させる。

    EDoS

  • 23

    [DoS・DDoS攻撃への対策] ・同一の「1」からの通信を制限する。(ただし、DDoS攻撃では複数の「1」が利用されるため、対策としては不十分) ・WAF(Web Application Firewall)を導入する。 通信内容を検査するWAFを導入することで、DoS攻撃・DDoS攻撃を防ぐのに役立つ。

    IPアドレス

  • 24

    [DoS・DDoS攻撃への対策] ・同一のIPアドレスからの通信を制限する。(ただし、DDoS攻撃では複数のIPアドレスが利用されるため、対策としては不十分) ・「1」を導入する。 通信内容を検査する「1」を導入することで、DoS攻撃・DDoS攻撃を防ぐのに役立つ。

    WAF

  • 25

     「1」は、AIを騙すデータのことで、間違った推論を意図的に引き起こさせる。

    敵対的サンプル

  • 26

     自然言語で命令を与えることができるAIに対して、不正な命令を与えることで、本来は出力を禁止しているデータを出力させる攻撃手法を「1」という。 (自然言語とは、普段使っている言語(日本語、英語など)のこと。)

    プロンプトインジェクション

  • 27

     ユーザのPCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する攻撃手法のことを「1」という。  「1」は、ドメイン名に対応するIPアドレスを不正な情報に置き換えることで、ユーザを意図しないWebサイトに誘導する。

    DNSキャッシュポイズニング

  • 28

     コンピュータのメモリ上の一時的な保存領域に収まりきらないデータを入力することで、隣接するメモリ領域に不正なデータを書き込む攻撃のことを「1」という。  これによりサービスが異常終了したり、攻撃者の意図した不正なコードが実行されたりする。

    バッファオーバーフロー

  • 29

     他人のコンピュータを不正に利用して、暗号資産を獲得するための演算(マイニング)を行う攻撃手法のことを「1」という。  通常、マイニングは気づかれないようにバックグラウンドで行われる。この攻撃は、マルウェアによって引き起こされるため、ウイルス対策ソフトなどを利用してマルウェアをコンピュータに侵入させないことが対策となる。

    クリプトジャッキング

  • 30

    ・「1」は、DNSキャッシュサーバに偽のドメイン情報を注入する攻撃手法。 ・ドメイン名ハイジャックは、権威DNSサーバの情報を不正に操作する攻撃手法。

    DNSキャッシュポイズニング

  • 31

    ・DNSキャッシュポイズニングは、DNSキャッシュサーバに偽のドメイン情報を注入する攻撃手法。 ・「1」は、権威DNSサーバの情報を不正に操作する攻撃手法。

    ドメイン名ハイジャック

  • 労働基準法 選択式1

    労働基準法 選択式1

    goto atelier · 100問 · 1年前

    労働基準法 選択式1

    労働基準法 選択式1

    100問 • 1年前
    goto atelier

    労働基準法 選択式2

    労働基準法 選択式2

    goto atelier · 61問 · 1年前

    労働基準法 選択式2

    労働基準法 選択式2

    61問 • 1年前
    goto atelier

    労働基準法 択一式1

    労働基準法 択一式1

    goto atelier · 100問 · 1年前

    労働基準法 択一式1

    労働基準法 択一式1

    100問 • 1年前
    goto atelier

    労働基準法 択一式2

    労働基準法 択一式2

    goto atelier · 89問 · 1年前

    労働基準法 択一式2

    労働基準法 択一式2

    89問 • 1年前
    goto atelier

    労働安全衛生法 選択式

    労働安全衛生法 選択式

    goto atelier · 68問 · 1年前

    労働安全衛生法 選択式

    労働安全衛生法 選択式

    68問 • 1年前
    goto atelier

    労働安全衛生法 択一式1

    労働安全衛生法 択一式1

    goto atelier · 100問 · 1年前

    労働安全衛生法 択一式1

    労働安全衛生法 択一式1

    100問 • 1年前
    goto atelier

    労働安全衛生法 択一式2

    労働安全衛生法 択一式2

    goto atelier · 37問 · 1年前

    労働安全衛生法 択一式2

    労働安全衛生法 択一式2

    37問 • 1年前
    goto atelier

    労働者災害補償保険法 選択式1

    労働者災害補償保険法 選択式1

    goto atelier · 87問 · 1年前

    労働者災害補償保険法 選択式1

    労働者災害補償保険法 選択式1

    87問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式1

    労働者災害補償保険法 択一式1

    goto atelier · 100問 · 1年前

    労働者災害補償保険法 択一式1

    労働者災害補償保険法 択一式1

    100問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式2

    労働者災害補償保険法 択一式2

    goto atelier · 72問 · 1年前

    労働者災害補償保険法 択一式2

    労働者災害補償保険法 択一式2

    72問 • 1年前
    goto atelier

    労働者災害補償保険法 択一式3

    労働者災害補償保険法 択一式3

    goto atelier · 66問 · 1年前

    労働者災害補償保険法 択一式3

    労働者災害補償保険法 択一式3

    66問 • 1年前
    goto atelier

    雇用保険法 選択式1

    雇用保険法 選択式1

    goto atelier · 93問 · 1年前

    雇用保険法 選択式1

    雇用保険法 選択式1

    93問 • 1年前
    goto atelier

    雇用保険法 選択式2

    雇用保険法 選択式2

    goto atelier · 34問 · 1年前

    雇用保険法 選択式2

    雇用保険法 選択式2

    34問 • 1年前
    goto atelier

    雇用保険法 択一式1

    雇用保険法 択一式1

    goto atelier · 100問 · 1年前

    雇用保険法 択一式1

    雇用保険法 択一式1

    100問 • 1年前
    goto atelier

    雇用保険法 択一式2

    雇用保険法 択一式2

    goto atelier · 100問 · 1年前

    雇用保険法 択一式2

    雇用保険法 択一式2

    100問 • 1年前
    goto atelier

    雇用保険法 択一式3

    雇用保険法 択一式3

    goto atelier · 86問 · 1年前

    雇用保険法 択一式3

    雇用保険法 択一式3

    86問 • 1年前
    goto atelier

    雇用保険法 択一式4

    雇用保険法 択一式4

    goto atelier · 39問 · 1年前

    雇用保険法 択一式4

    雇用保険法 択一式4

    39問 • 1年前
    goto atelier

    労働保険徴収法 選択式1

    労働保険徴収法 選択式1

    goto atelier · 57問 · 1年前

    労働保険徴収法 選択式1

    労働保険徴収法 選択式1

    57問 • 1年前
    goto atelier

    労働保険徴収法 選択式2

    労働保険徴収法 選択式2

    goto atelier · 22問 · 1年前

    労働保険徴収法 選択式2

    労働保険徴収法 選択式2

    22問 • 1年前
    goto atelier

    労働保険徴収法 択一式1

    労働保険徴収法 択一式1

    goto atelier · 100問 · 1年前

    労働保険徴収法 択一式1

    労働保険徴収法 択一式1

    100問 • 1年前
    goto atelier

    労働保険徴収法 択一式2

    労働保険徴収法 択一式2

    goto atelier · 100問 · 1年前

    労働保険徴収法 択一式2

    労働保険徴収法 択一式2

    100問 • 1年前
    goto atelier

    労働保険徴収法 択一式3

    労働保険徴収法 択一式3

    goto atelier · 73問 · 1年前

    労働保険徴収法 択一式3

    労働保険徴収法 択一式3

    73問 • 1年前
    goto atelier

    目的・管掌

    目的・管掌

    goto atelier · 29問 · 1年前

    目的・管掌

    目的・管掌

    29問 • 1年前
    goto atelier

    目的等

    目的等

    goto atelier · 37問 · 1年前

    目的等

    目的等

    37問 • 1年前
    goto atelier

    被保険者①

    被保険者①

    goto atelier · 41問 · 1年前

    被保険者①

    被保険者①

    41問 • 1年前
    goto atelier

    被保険者②

    被保険者②

    goto atelier · 38問 · 1年前

    被保険者②

    被保険者②

    38問 • 1年前
    goto atelier

    被保険者等①

    被保険者等①

    goto atelier · 57問 · 1年前

    被保険者等①

    被保険者等①

    57問 • 1年前
    goto atelier

    被保険者等②

    被保険者等②

    goto atelier · 48問 · 1年前

    被保険者等②

    被保険者等②

    48問 • 1年前
    goto atelier

    被保険者③(届出)

    被保険者③(届出)

    goto atelier · 41問 · 1年前

    被保険者③(届出)

    被保険者③(届出)

    41問 • 1年前
    goto atelier

    標準報酬

    標準報酬

    goto atelier · 37問 · 1年前

    標準報酬

    標準報酬

    37問 • 1年前
    goto atelier

    被保険者④(届出②)

    被保険者④(届出②)

    goto atelier · 29問 · 1年前

    被保険者④(届出②)

    被保険者④(届出②)

    29問 • 1年前
    goto atelier

    本来の老齢厚生年金①

    本来の老齢厚生年金①

    goto atelier · 53問 · 1年前

    本来の老齢厚生年金①

    本来の老齢厚生年金①

    53問 • 1年前
    goto atelier

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    goto atelier · 37問 · 1年前

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    費用の負担①(国民年金事業の財政・国庫負担・基礎年金拠出金・積立金)

    37問 • 1年前
    goto atelier

    本来の老齢厚生年金②

    本来の老齢厚生年金②

    goto atelier · 63問 · 1年前

    本来の老齢厚生年金②

    本来の老齢厚生年金②

    63問 • 1年前
    goto atelier

    費用の負担②(保険料)

    費用の負担②(保険料)

    goto atelier · 32問 · 1年前

    費用の負担②(保険料)

    費用の負担②(保険料)

    32問 • 1年前
    goto atelier

    特別支給の老齢厚生年金等

    特別支給の老齢厚生年金等

    goto atelier · 66問 · 1年前

    特別支給の老齢厚生年金等

    特別支給の老齢厚生年金等

    66問 • 1年前
    goto atelier

    保険料②(保険料の免除)

    保険料②(保険料の免除)

    goto atelier · 45問 · 1年前

    保険料②(保険料の免除)

    保険料②(保険料の免除)

    45問 • 1年前
    goto atelier

    障害厚生年金等

    障害厚生年金等

    goto atelier · 76問 · 1年前

    障害厚生年金等

    障害厚生年金等

    76問 • 1年前
    goto atelier

    保険料③(保険料の追納・付加保険料)

    保険料③(保険料の追納・付加保険料)

    goto atelier · 34問 · 1年前

    保険料③(保険料の追納・付加保険料)

    保険料③(保険料の追納・付加保険料)

    34問 • 1年前
    goto atelier

    遺族厚生年金等①

    遺族厚生年金等①

    goto atelier · 46問 · 1年前

    遺族厚生年金等①

    遺族厚生年金等①

    46問 • 1年前
    goto atelier

    保険料④(納付の特例・滞納・督促・延滞金)

    保険料④(納付の特例・滞納・督促・延滞金)

    goto atelier · 29問 · 1年前

    保険料④(納付の特例・滞納・督促・延滞金)

    保険料④(納付の特例・滞納・督促・延滞金)

    29問 • 1年前
    goto atelier

    遺族厚生年金等②

    遺族厚生年金等②

    goto atelier · 37問 · 1年前

    遺族厚生年金等②

    遺族厚生年金等②

    37問 • 1年前
    goto atelier

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    goto atelier · 34問 · 1年前

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    老齢基礎年金①(給付の種類・支給期間・旧法の対象者・支給要件)

    34問 • 1年前
    goto atelier

    離婚時における標準報酬の分割

    離婚時における標準報酬の分割

    goto atelier · 42問 · 1年前

    離婚時における標準報酬の分割

    離婚時における標準報酬の分割

    42問 • 1年前
    goto atelier

    老齢基礎年金②(合算対象期間)

    老齢基礎年金②(合算対象期間)

    goto atelier · 27問 · 1年前

    老齢基礎年金②(合算対象期間)

    老齢基礎年金②(合算対象期間)

    27問 • 1年前
    goto atelier

    老齢基礎年金③(年金額・振替加算)

    老齢基礎年金③(年金額・振替加算)

    goto atelier · 28問 · 1年前

    老齢基礎年金③(年金額・振替加算)

    老齢基礎年金③(年金額・振替加算)

    28問 • 1年前
    goto atelier

    年金額の調整等、通則等

    年金額の調整等、通則等

    goto atelier · 54問 · 1年前

    年金額の調整等、通則等

    年金額の調整等、通則等

    54問 • 1年前
    goto atelier

    費用の負担等、不服申立て、雑則等①

    費用の負担等、不服申立て、雑則等①

    goto atelier · 45問 · 1年前

    費用の負担等、不服申立て、雑則等①

    費用の負担等、不服申立て、雑則等①

    45問 • 1年前
    goto atelier

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    goto atelier · 37問 · 1年前

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    老齢基礎年金④(支給の繰上げ・繰下げ・失権)

    37問 • 1年前
    goto atelier

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    goto atelier · 38問 · 1年前

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    障害基礎年金①(「一般的、事後重症、20歳前傷病」による障害基礎年金・併合認定)

    38問 • 1年前
    goto atelier

    費用の負担等、不服申立て、雑則等②

    費用の負担等、不服申立て、雑則等②

    goto atelier · 73問 · 1年前

    費用の負担等、不服申立て、雑則等②

    費用の負担等、不服申立て、雑則等②

    73問 • 1年前
    goto atelier

    国民健康保険法

    国民健康保険法

    goto atelier · 76問 · 1年前

    国民健康保険法

    国民健康保険法

    76問 • 1年前
    goto atelier

    障害基礎年金②(年金額)

    障害基礎年金②(年金額)

    goto atelier · 40問 · 1年前

    障害基礎年金②(年金額)

    障害基礎年金②(年金額)

    40問 • 1年前
    goto atelier

    船員保険法

    船員保険法

    goto atelier · 51問 · 1年前

    船員保険法

    船員保険法

    51問 • 1年前
    goto atelier

    遺族基礎年金①(要件)

    遺族基礎年金①(要件)

    goto atelier · 32問 · 1年前

    遺族基礎年金①(要件)

    遺族基礎年金①(要件)

    32問 • 1年前
    goto atelier

    遺族基礎年金②(年金額・支給停止・失権)

    遺族基礎年金②(年金額・支給停止・失権)

    goto atelier · 34問 · 1年前

    遺族基礎年金②(年金額・支給停止・失権)

    遺族基礎年金②(年金額・支給停止・失権)

    34問 • 1年前
    goto atelier

    高齢者の医療の確保に関する法律

    高齢者の医療の確保に関する法律

    goto atelier · 71問 · 1年前

    高齢者の医療の確保に関する法律

    高齢者の医療の確保に関する法律

    71問 • 1年前
    goto atelier

    介護保険法①

    介護保険法①

    goto atelier · 73問 · 1年前

    介護保険法①

    介護保険法①

    73問 • 1年前
    goto atelier

    独自給付①(付加年金・寡婦年金)

    独自給付①(付加年金・寡婦年金)

    goto atelier · 29問 · 1年前

    独自給付①(付加年金・寡婦年金)

    独自給付①(付加年金・寡婦年金)

    29問 • 1年前
    goto atelier

    独自給付②(死亡一時金・脱退一時金)

    独自給付②(死亡一時金・脱退一時金)

    goto atelier · 37問 · 1年前

    独自給付②(死亡一時金・脱退一時金)

    独自給付②(死亡一時金・脱退一時金)

    37問 • 1年前
    goto atelier

    介護保険法②

    介護保険法②

    goto atelier · 44問 · 1年前

    介護保険法②

    介護保険法②

    44問 • 1年前
    goto atelier

    年金額の調整

    年金額の調整

    goto atelier · 13問 · 1年前

    年金額の調整

    年金額の調整

    13問 • 1年前
    goto atelier

    児童手当法

    児童手当法

    goto atelier · 62問 · 1年前

    児童手当法

    児童手当法

    62問 • 1年前
    goto atelier

    社会保険審査官及び社会保険審査会法

    社会保険審査官及び社会保険審査会法

    goto atelier · 14問 · 1年前

    社会保険審査官及び社会保険審査会法

    社会保険審査官及び社会保険審査会法

    14問 • 1年前
    goto atelier

    通則

    通則

    goto atelier · 46問 · 1年前

    通則

    通則

    46問 • 1年前
    goto atelier

    確定拠出年金法①

    確定拠出年金法①

    goto atelier · 51問 · 1年前

    確定拠出年金法①

    確定拠出年金法①

    51問 • 1年前
    goto atelier

    不服申立て・雑則

    不服申立て・雑則

    goto atelier · 22問 · 1年前

    不服申立て・雑則

    不服申立て・雑則

    22問 • 1年前
    goto atelier

    確定拠出年金法②

    確定拠出年金法②

    goto atelier · 49問 · 1年前

    確定拠出年金法②

    確定拠出年金法②

    49問 • 1年前
    goto atelier

    国民年金基金等

    国民年金基金等

    goto atelier · 53問 · 1年前

    国民年金基金等

    国民年金基金等

    53問 • 1年前
    goto atelier

    確定給付企業年金法

    確定給付企業年金法

    goto atelier · 54問 · 1年前

    確定給付企業年金法

    確定給付企業年金法

    54問 • 1年前
    goto atelier

    社会保険労務士法①

    社会保険労務士法①

    goto atelier · 61問 · 1年前

    社会保険労務士法①

    社会保険労務士法①

    61問 • 1年前
    goto atelier

    社会保険労務士法②

    社会保険労務士法②

    goto atelier · 44問 · 1年前

    社会保険労務士法②

    社会保険労務士法②

    44問 • 1年前
    goto atelier

    社会保険労務士法③

    社会保険労務士法③

    goto atelier · 53問 · 1年前

    社会保険労務士法③

    社会保険労務士法③

    53問 • 1年前
    goto atelier

    社会保障制度①

    社会保障制度①

    goto atelier · 34問 · 1年前

    社会保障制度①

    社会保障制度①

    34問 • 1年前
    goto atelier

    社会保険制度②

    社会保険制度②

    goto atelier · 48問 · 1年前

    社会保険制度②

    社会保険制度②

    48問 • 1年前
    goto atelier

    労働基準法の基本理念等

    労働基準法の基本理念等

    goto atelier · 54問 · 1年前

    労働基準法の基本理念等

    労働基準法の基本理念等

    54問 • 1年前
    goto atelier

    労働契約等①

    労働契約等①

    goto atelier · 60問 · 1年前

    労働契約等①

    労働契約等①

    60問 • 1年前
    goto atelier

    労働契約等②

    労働契約等②

    goto atelier · 67問 · 1年前

    労働契約等②

    労働契約等②

    67問 • 1年前
    goto atelier

    賃金①

    賃金①

    goto atelier · 40問 · 1年前

    賃金①

    賃金①

    40問 • 1年前
    goto atelier

    賃金②

    賃金②

    goto atelier · 50問 · 1年前

    賃金②

    賃金②

    50問 • 1年前
    goto atelier

    労働時間、休憩、休日

    労働時間、休憩、休日

    goto atelier · 43問 · 1年前

    労働時間、休憩、休日

    労働時間、休憩、休日

    43問 • 1年前
    goto atelier

    労働時間等の適用除外

    労働時間等の適用除外

    goto atelier · 55問 · 1年前

    労働時間等の適用除外

    労働時間等の適用除外

    55問 • 1年前
    goto atelier

    変形労働時間制

    変形労働時間制

    goto atelier · 60問 · 1年前

    変形労働時間制

    変形労働時間制

    60問 • 1年前
    goto atelier

    時間外労働・休日労働①

    時間外労働・休日労働①

    goto atelier · 40問 · 1年前

    時間外労働・休日労働①

    時間外労働・休日労働①

    40問 • 1年前
    goto atelier

    時間外労働・休日労働②

    時間外労働・休日労働②

    goto atelier · 24問 · 1年前

    時間外労働・休日労働②

    時間外労働・休日労働②

    24問 • 1年前
    goto atelier

    みなし労働時間制

    みなし労働時間制

    goto atelier · 44問 · 1年前

    みなし労働時間制

    みなし労働時間制

    44問 • 1年前
    goto atelier

    年次有給休暇

    年次有給休暇

    goto atelier · 40問 · 1年前

    年次有給休暇

    年次有給休暇

    40問 • 1年前
    goto atelier

    年少者、妊産婦等

    年少者、妊産婦等

    goto atelier · 69問 · 1年前

    年少者、妊産婦等

    年少者、妊産婦等

    69問 • 1年前
    goto atelier

    就業規則、監督等その他①

    就業規則、監督等その他①

    goto atelier · 55問 · 1年前

    就業規則、監督等その他①

    就業規則、監督等その他①

    55問 • 1年前
    goto atelier

    就業規則、監督等その他②

    就業規則、監督等その他②

    goto atelier · 21問 · 1年前

    就業規則、監督等その他②

    就業規則、監督等その他②

    21問 • 1年前
    goto atelier

    目的等

    目的等

    goto atelier · 21問 · 1年前

    目的等

    目的等

    21問 • 1年前
    goto atelier

    安全衛生管理体制①

    安全衛生管理体制①

    goto atelier · 60問 · 1年前

    安全衛生管理体制①

    安全衛生管理体制①

    60問 • 1年前
    goto atelier

    安全衛生管理体制②

    安全衛生管理体制②

    goto atelier · 41問 · 1年前

    安全衛生管理体制②

    安全衛生管理体制②

    41問 • 1年前
    goto atelier

    安全衛生管理体制③(建設業等)

    安全衛生管理体制③(建設業等)

    goto atelier · 46問 · 1年前

    安全衛生管理体制③(建設業等)

    安全衛生管理体制③(建設業等)

    46問 • 1年前
    goto atelier

    事業者等の講ずべき措置等

    事業者等の講ずべき措置等

    goto atelier · 35問 · 1年前

    事業者等の講ずべき措置等

    事業者等の講ずべき措置等

    35問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制①

    機械等並びに危険物及び有害物に関する規制①

    goto atelier · 36問 · 1年前

    機械等並びに危険物及び有害物に関する規制①

    機械等並びに危険物及び有害物に関する規制①

    36問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制②

    機械等並びに危険物及び有害物に関する規制②

    goto atelier · 39問 · 1年前

    機械等並びに危険物及び有害物に関する規制②

    機械等並びに危険物及び有害物に関する規制②

    39問 • 1年前
    goto atelier

    機械等並びに危険物及び有害物に関する規制③

    機械等並びに危険物及び有害物に関する規制③

    goto atelier · 31問 · 1年前

    機械等並びに危険物及び有害物に関する規制③

    機械等並びに危険物及び有害物に関する規制③

    31問 • 1年前
    goto atelier

    就業制限、安全衛生教育

    就業制限、安全衛生教育

    goto atelier · 33問 · 1年前

    就業制限、安全衛生教育

    就業制限、安全衛生教育

    33問 • 1年前
    goto atelier

    作業環境測定、作業の管理等

    作業環境測定、作業の管理等

    goto atelier · 18問 · 1年前

    作業環境測定、作業の管理等

    作業環境測定、作業の管理等

    18問 • 1年前
    goto atelier

    問題一覧

  • 1

     標的型攻撃の1つで、ターゲットが頻繁に利用するWebサイトにマルウェアを仕掛ける手法のことを「1」型攻撃という。  同じ手口として、ドライブバイダウンロードがあるが、ドライブバイダウンロードは不特定多数をターゲットにしている。「1」型攻撃は、特定の組織や個人をターゲットにした標的型攻撃である。

    水飲み場

  • 2

     標的型攻撃の1つで、無害なメールのやり取りをして受信者を安心させてから、マルウェアや悪意のあるURLを送りつける手法のことを「1」型攻撃という。

    やり取り

  • 3

     長期間にわたって行われる、高どな標的型攻撃のことを「1」という。国家レベルのスパイ行為など、大規模な攻撃を指して使われる場合が多く、攻撃はさまざまな手法を用いて行われる。

    APT

  • 4

     攻撃者が悪意のある文字列をWebアプリケーションに注入することで、そのサイトを訪れたユーザの情報を盗む攻撃のことを「1」という。

    クロスサイトスクリプティング

  • 5

     攻撃者が仕掛けた罠を利用して、不正なリクエストを攻撃対象のWebアプリケーションに送信させる攻撃手法のことを「1」という。  代表的な手口では、攻撃者はユーザに対して不正なURLを送信する。このURLに、すでにWebアプリケーションにログインしているユーザがアクセスすると、URLに含まれたスクリプトにより、不正なリクエストが攻撃対象のWebアプリケーションに送られる。Webアプリケーションによってリクエストが処理されると、本来ユーザが意図していない処理が実行される。いわば、正規の手順でログインしているユーザを隠れ蓑にして、Webアプリケーションに不正な動作を実行させる。

    クロスサイトリクエストフォージェリ

  • 6

     本来ユーザがアクセスできないディレクトリやファイルに不正にアクセスする攻撃手法のことを「1」という。  WebアプリケーションはWebサーバに保存されているデータを参照することで動作しており、これらの中には、システムの設定ファイルなど、ユーザにアクセスして欲しくない情報も含まれている。本来は、一派ニュー座はこのようなデータにアクセスできないように設定されている。しかし、これが正しく設定されていないと、攻撃者は、パスを使ってファイルを指定することで不正にファイルにアクセスできるようになる。

    ディレクトリトラバーサル

  • 7

     外部からの操作によって、攻撃対象のコンピュータ上でOSコマンドを不正に実行させる攻撃のことを「1」という。  例えば、Webサービスの入力フォームに悪意ある文字列を入力し、そのサービスが稼働しているサーバー上のOSコマンドを不正に実行する。

    OSコマンドインジェクション

  • 8

     Webサーバの持つディレクトリの内容を、一覧表示する機能を使って情報を集める手法のことを「1」という。  Webサーバには、指定されたURLの末尾が「/ 」の時、そのディレクトリに含まれるファイルを一覧するという機能がある。  基本的にはこの機能を無効にしておく必要があるが、正しく設定されていない場合に意図しないファイルへのアクセスを許してしまうことがある。  例えば、「https://example.com/user/」 と入力された時、「1」が有効になっていると、本来エラーを表示すべきところをusersフォルダに含まれるファイルが一覧表示されてしまう。

    ディレクトリリスティング

  • 9

     「 処理」とは、「<」や「&」といったWebページにとって特別な意味を持つ記号を、特別な意味を持たない文字列に置き換えることで悪用されないようにする、スクリプト攻撃への対策である。

    エスケープ処理

  • 10

     <script>要素が「静 / 動」的に生成される仕様のWebアプリケーションでは、攻撃者によって任意のスクリプトを埋め込まれる可能性がある。これを防ぐために<script>要素が「静 / 動」的に生成されないようにすることで、スクリプト攻撃への対策となる。 (<script>要素とは、Webページを生成するソースコードに含まれる、Webページの動きを指定する部分のこと。例えば、自動的に変化する背景などを実現するために使用される。)

  • 11

     「1」攻撃とは、主にWebアプリケーションに対して、悪意のある「1」を実行させる攻撃手法のこと。Webアプリケーションの不備(脆弱性)をつき、本来意図されていない命令や操作を実行させることで攻撃を行う。 ・クロスサイトスクリプティング ・クロスサイトリクエストフォージェリ ・SQLインジェクション ・ディレクトリトラバーサル ・OSコマンドインジェクション ・ディレクトリリスティング など

    スクリプト

  • 12

    [パスワード攻撃]  あり得るすべてのパスワードを総当たりで試し、パスワードを割り出す攻撃手法のことを「1」攻撃という。

    ブルートフォース

  • 13

    [パスワード攻撃]  一般的な単語やフレーズを集めたものを用いて、パスワードを推測する攻撃手法のことを「1」という。より多くの人が使用していると考えられるパスワードから順に試すことで、ブルートフォース攻撃よりも効率的にパスワードを割り出すことができる。

    辞書攻撃

  • 14

    [パスワード攻撃]  あるユーザが複数のサイトで同じパスワードを使い回している場合、「1」攻撃によってパスワードが破られる可能性が高くなる。  また、同じ攻撃手法で、特にボットを用いて自動化された攻撃を「クレデンシャルスタッフィング」という。

    パスワードリスト

  • 15

    [パスワード攻撃]  あらかじめ用意したハッシュ値とその元となる値(平文)の対応表を利用することで、ハッシュ値から元のパスワードを割り出す攻撃手法のことを「1」攻撃という。  一般的に、パスワードはサーバにそのまま保存されるのではなく、ハッシュ関数を利用して変換し、元のパスワードがわからないような形で保存される。ハッシュ値から元の値を算出することはできないが、あらかじめ考えられるパスワードとそれに対するハッシュ値を対応表として用意しておくことで、不正に入手したハッシュ値とこの対応表を比較して元のパスワードを特定する。

    レインボーテーブル

  • 16

    [パスワード攻撃]  ブルートフォース攻撃が1つのIDに対してパスワードを総当たりする手法だったのに対し、「1」攻撃は、1つのパスワードに対して複数のIDを総当たりで試すことで、IDとパスワードの組みを探し出す。  パスワードを何回か間違えたら一定時間入力できなくする対策は、ブルートフォース攻撃には有効だが、「1」攻撃には対応できない。

    リバースブルートフォース

  • 17

     「1」攻撃は、システムのリソースを過剰に消費させることでサービスの提供を妨害する攻撃手法である。  主に、単一のコンピュータから攻撃を行うDos攻撃と、複数のコンピュータから攻撃を行う「2」攻撃がある。

    DoS, DDoS

  • 18

    [「1」攻撃]  主にインターネット上のサービスの提供を妨害する目的で行われる。攻撃者は1台のコンピュータから大量のリクエストを送信し、サーバの動作を妨害する。その結果、サーバの動きが遅くなったり、サーバがダウンすることでサービスが停止したりすることとなる。

    DoS

  • 19

    [DoS攻撃]  「1」パケットと呼ばれる、最初の接続要求を行うデータを攻撃対象に対して大量に送りつけることで、攻撃対象の正常な稼働を妨害する攻撃手法を「1」Flood攻撃という。  「1」パケットはTCP通信において最初に送られてくるデータで、このパケットが正しくやり取りされると通信可能状態となり、通信する2つの端末館で接続が確立される。  「1」Flood攻撃では、「1」パケットのみを大量に送りつけることで、攻撃対象に大量の通信依頼が来たように見せかけ、本来必要なサービス提供を妨害する。

    SYN

  • 20

    [DoS攻撃]  コンピュータ間の接続を確認するpingコマンドの送信元IPを偽装し、攻撃対象に大量のパケットが集中するように仕向ける攻撃のことを「1」攻撃という。  ファイアウォールでパケットを適切にフィルタリングすることで防ぐことができる。 (「1」攻撃のIPアドレスの偽装に、「IPスプーフィング」が使われる。)

    スマーフ

  • 21

    [DoS攻撃]  「複数」のコンピュータを用いて行うDoS攻撃のことを「1」攻撃という。  一般的に、ボットが仕込まれた複数のコンピュータを踏み台にして実行される。単一のコンピュータで行うDoS攻撃に比べ、送信できるリクエストの数が増え、送信もとも1ヶ所ではないため、DoS攻撃よりも強力な攻撃手法だといえる。

    DDoS

  • 22

    [DoS攻撃]  クラウドサービスの利用者に対して金銭的な負担をかけることを目的に行われる攻撃のことを「1」攻撃という。  一般的なクラウドサービスは使用したサービス料や時間に応じて利用料金が課金される仕組みになっている。この攻撃はこれを利用し、クラウドサービスを利用しているWebサイトに対して、本来は不要なアクセスを大量に行うことで、利用料金を増加させる。

    EDoS

  • 23

    [DoS・DDoS攻撃への対策] ・同一の「1」からの通信を制限する。(ただし、DDoS攻撃では複数の「1」が利用されるため、対策としては不十分) ・WAF(Web Application Firewall)を導入する。 通信内容を検査するWAFを導入することで、DoS攻撃・DDoS攻撃を防ぐのに役立つ。

    IPアドレス

  • 24

    [DoS・DDoS攻撃への対策] ・同一のIPアドレスからの通信を制限する。(ただし、DDoS攻撃では複数のIPアドレスが利用されるため、対策としては不十分) ・「1」を導入する。 通信内容を検査する「1」を導入することで、DoS攻撃・DDoS攻撃を防ぐのに役立つ。

    WAF

  • 25

     「1」は、AIを騙すデータのことで、間違った推論を意図的に引き起こさせる。

    敵対的サンプル

  • 26

     自然言語で命令を与えることができるAIに対して、不正な命令を与えることで、本来は出力を禁止しているデータを出力させる攻撃手法を「1」という。 (自然言語とは、普段使っている言語(日本語、英語など)のこと。)

    プロンプトインジェクション

  • 27

     ユーザのPCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する攻撃手法のことを「1」という。  「1」は、ドメイン名に対応するIPアドレスを不正な情報に置き換えることで、ユーザを意図しないWebサイトに誘導する。

    DNSキャッシュポイズニング

  • 28

     コンピュータのメモリ上の一時的な保存領域に収まりきらないデータを入力することで、隣接するメモリ領域に不正なデータを書き込む攻撃のことを「1」という。  これによりサービスが異常終了したり、攻撃者の意図した不正なコードが実行されたりする。

    バッファオーバーフロー

  • 29

     他人のコンピュータを不正に利用して、暗号資産を獲得するための演算(マイニング)を行う攻撃手法のことを「1」という。  通常、マイニングは気づかれないようにバックグラウンドで行われる。この攻撃は、マルウェアによって引き起こされるため、ウイルス対策ソフトなどを利用してマルウェアをコンピュータに侵入させないことが対策となる。

    クリプトジャッキング

  • 30

    ・「1」は、DNSキャッシュサーバに偽のドメイン情報を注入する攻撃手法。 ・ドメイン名ハイジャックは、権威DNSサーバの情報を不正に操作する攻撃手法。

    DNSキャッシュポイズニング

  • 31

    ・DNSキャッシュポイズニングは、DNSキャッシュサーバに偽のドメイン情報を注入する攻撃手法。 ・「1」は、権威DNSサーバの情報を不正に操作する攻撃手法。

    ドメイン名ハイジャック