試験頻出項目:サイバー攻撃手法2

試験頻出項目:サイバー攻撃手法2
62問 • 1年前
  • 平川巧真
  • 通報

    問題一覧

  • 1

    大型分散型のDoS攻撃の事を何というか

    DDoS攻撃

  • 2

    あるドメインにランダムなサブドメインをつけて、オープンリゾルバにお問合せをする攻撃方法を何というか

    ランダムサブドメイン攻撃

  • 3

    不特定の端末に対して再帰的問い合わせを許す キャッシュサーバの事を何というか

    オープンリゾルバ

  • 4

    通信の疎通格に尿プロトコルであるICMPを大量に送信する攻撃方法を何というか 半角英数

    ICMPFlood

  • 5

    疎通確認コマンドであるpingをブロードキャストアドレスに対して行い、返信先に攻撃対象のIPアドレスを設定する攻撃方法を何というか 半角英数

    smurf

  • 6

    アクセス制御をしているコンピュータへの攻撃やセキュリティーホールをついた攻撃への罪科を何というか

    不正アクセス禁止法

  • 7

    大量の口座から1円ずつ預金を転送するなどして、ユーザーに気付かれないような窃盗を行う方法を何というか

    サラミ法

  • 8

    IT技術によらず、人的な脆弱性を利用して情報を搾取する手法を何というか

    ソーシャルエンジニアリング

  • 9

    ユーザIDやパスワードをタイプしているユーザの肩口からその様子を盗み見て情報を取得する方法を何というか

    ショルダーハッキング

  • 10

    ゴミ箱に捨てた上布尾をつなぎ合わせて本来の重要な情報を復元する作業を何というか

    スキャビンジング

  • 11

    上司や取引先など、自分にとって逆らいにくい相手からのメールに偽装して、偽の振り込みなどをさせる手法を何というか

    BEC

  • 12

    ICカードや顔認証などの仕組みによって、許可されたものしか建物や部屋に入れないような場所にICカードをかざしたものお直後に関係のない人が続くやり方でセキュリティを突破する方法を何というか

    共連れ

  • 13

    無断で送り付けられてくる広告メールや意味のない大量のメールの事を何というか

    スパムメール

  • 14

    HTMLにスクリプトを埋め込める性質を利用した攻撃方法を何というか

    クロスサイトスクリプティング

  • 15

    利用者が何らかのサービスを見ている最中にクラッカーの不正サイトを訪れると、クラッカーから不正スクリプトが送信され、掲示板に意図しない書き込みを行ってしまうよな攻撃手法を何というか

    クロスサイトリクエストフォージェリ

  • 16

    脆弱性が見つかっているのに、それに対応する手段があない状態での攻撃を指す用語を何というか

    ゼロデイ攻撃

  • 17

    データベースに送信するデータの中にSQL文を混入して不正にデータベースを操作する行為の事を何というか

    SQLインジェクション

  • 18

    webページを閲覧するだけでマルウェアがダウンロード、実行される攻撃手法を何というか

    ドライブバイダウンロード攻撃

  • 19

    特定のサービスやシステムから流出した認証情報を攻撃者が用いて、認証情報を複数のサービスやシステムで使いまわしている利用者のアカウントへのログインを試みる攻撃はどれか

    パスワードリスト攻撃

  • 20

    情報セキュリティにおいてバックドアに該当する者はどれか

    アクセスする際にパスワード認証などの正規の手続きが必要なWebサイトに、当該手続を経ないでアクセス可能なURL

  • 21

    DNSキャッシュポイズニングに該当する者はどれか

    PCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する

  • 22

    ディレクトリトラバーサル攻撃に該当する者はどれか

    攻撃者が、バス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する

  • 23

    BEC(Business E-mail Compromise)に該当する者はどれか

    巧妙なだましの手口を駆使し、取り引き先に成りすまして偽の電子メールを送り金銭をだまし取る

  • 24

    ゼロデイ攻撃の特徴はどれか

    脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する

  • 25

    情報の取扱いに関する不適切な行為a~cのうち,不正アクセス禁止法で定められている禁止行為に該当する ものだけを全て挙げたものはどれか。 a オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って,自社のサーバ にネットワークを介してログインし,格納されていた人事評価情報を閲覧した。 b 同僚が席を離れたときに,同僚のPCの画面に表示されていた,自分にはアクセスする権限のない人事評価 情報を閲覧した。 c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し,自分のPCで人事 評価情報を閲覧した。

    a

  • 26

    Webサーバの検査におけるポートスキャナーの利用目的はどれか。

    Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。

  • 27

    情報セキュリティにおける脅威であるバッファオーバーフローの説明として,適切なものは どれか。

    プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作を させる。

  • 28

    暗号解読の手法のうち,ブルートフォース攻撃はどれか。

    与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。

  • 29

    情報セキュリティの脅威であるキーロガーの説明として,適切なものはどれか。

    キーボード入力を記録する仕組みを利用者のPCで動作させ,この記録を入手する。

  • 30

    不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれ か。

    偽の送信元IPアドレスをもったパケットを送ること

  • 31

    TCP/IPネットワークにおけるARPの説明として,適切なものはどれか。

    IPアドレスからMACアドレスを得るプロトコルである。

  • 32

    オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介 在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何 と呼ぶか。

    MITB(Man In The Browser)攻撃

  • 33

    フィッシングの手口に該当するものはどれか。

    エ 電子メールを発信して受信者を誘導し,実在する会社などを装った偽のWebサイトにアクセスさせ,個人情報 をだまし取る。

  • 34

    DoS(Denial of Service)攻撃の説明として,適切なものはどれか。

    電子メールやWebリクエストなどを大量に送りつけて,ネットワーク上のサービスを提供不能にすること

  • 35

    攻撃者が,多数のオープンリゾルバに対して,"あるドメイン"の実在しないランダムなサブドメインを多数問い 合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する 事象はどれか。

    "あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。

  • 36

    ICMP Flood攻撃に該当するものはどれか。

    pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を 過負荷にしてアクセスを妨害する。

  • 37

    不正アクセス禁止法による処罰の対象となる行為はどれか。

    不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行って いない。

  • 38

    ソーシャルエンジニアリングに分類される手口はどれか。

    システム管理者などを装い,利用者に問い合わせてパスワードを取得する。

  • 39

    特定電子メール送信適正化法で規制される,いわゆる迷惑メール(スパムメール)はどれか。

    送信することの承諾を得ていない不特定多数の人に送った広告メール

  • 40

    クロスサイトスクリプティングに該当するものはどれか。

    攻撃者が罠(わな)を仕掛けたWebページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに, 不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの 実行によって,情報漏えいをもたらす。

  • 41

    SQLインジェクション攻撃の説明はどれか。

    Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して データベースのデータを不正に取得したり改ざんしたりする攻撃

  • 42

    DoS攻撃の一つであるSmurf攻撃はどれか。

    偽装したICMPの要求パケットを送って,大量の応答パケットが攻撃対象に送られるようにする。

  • 43

    許された以上の行為をネットワークを介して意図的に行うことをOOと呼ぶ OOに入る言葉は何か

    不正サクセス

  • 44

    代表的な方法としては、メモリの格納可能な領域を超えるサイズのデータを送信するOOがある  OOに入る言葉は何か

    バッファオーバフロー攻撃

  • 45

    考えられるすべてのパスワードの組み合わせを試す攻撃をOOと呼ぶ OOに入る言葉は何か

    ブルートフォース攻撃

  • 46

    何らかの手段で入手したアカウントとパスワードの対を用いて、不正ログインを失効する手法をOOと呼ぶ OOに入る言葉は何か

    パスワードリスト攻撃

  • 47

    侵入にかかる時間と手間を短縮するために、攻撃者はOOと呼ばれる進入路を確保する OOに入る言葉は何か

    バックドア

  • 48

    ナットワーク場を流れるデータを取得する行為を何というか

    盗聴

  • 49

    DNSサーバに偽の名前解決情報を記録させ、意図しないサーバと通信させる行為を何というか

    DNSキャッシュポイズニング

  • 50

    管理者が意図していないディレクトリにアクセスを行う攻撃手法を何というか

    ディレクトリトラバーサル

  • 51

    IPパケットのヘッダ情報を偽装することによてってほかのマシンに成りすまし、本来アクセスを許可されていないシステムにアクセスする方法を何というか

    IPスプーフィング

  • 52

    第三者のコンピュータを介して、そのコンピュータからアクセスしているように見せかける攻撃手法を何というか

    踏み台

  • 53

    マルウェアがぶらうざと サーバの間に介入することによってブラウザの通信を乗っ取る攻撃を何というか

    MITB

  • 54

    なりすましなどで正規サイトに見せかけた詐欺サイトへ誘導するなどして、個人情報の入手や詐欺を行う手法を何というか

    フィッシング

  • 55

    頻出問題: 特定の組織や人にターゲットを絞り込んで行う攻撃を、OOという、企業の正規の書類フォーマットや組織図、人間関係を把握するなど、十分な準備の上で行われます。

    標的型攻撃

  • 56

    OOは、サーバに負荷を集中左折などしてサーバを使用不能に陥れる攻撃で、営業棒街などに利用される

    DoS

  • 57

    OOとは、人的な脆弱性を利用して情報を搾取する手法で、ごみ箱に捨てられた情報をつなぎ合わせて本来の情報を復元するスキャビンジングなどの手法がある

    ソーシャルエンジニアリング

  • 58

    上司や取引先など、自分にとって逆らいにくい相手からのメールに偽装して、偽の振り込みなどをさせる手法をOOという

    BEC

  • 59

    OOとは、無断で送り付けられてくる広告メールや意味のない大量のメールを指す

    スパムメール

  • 60

    OOはスクリプト攻撃の一種で、HTMLにスクリプトを埋め込める性質を利用して、コンピュータに被害を与える

    クロスサイトスクリプティング

  • 61

    OOとは、脆弱性が見つかっているのに、それに対応する手段が用意されないうちに行われる攻撃のこと

    ゼロデイ攻撃

  • 62

    OOとは、データベースに送信するデータの中でSQL文を混入させて、不正にデータベースを操作する行為

    SQLインジェクション

  • 情報のCIA

    情報のCIA

    平川巧真 · 24問 · 1年前

    情報のCIA

    情報のCIA

    24問 • 1年前
    平川巧真

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    平川巧真 · 38問 · 1年前

    情報資産・脅威・脆弱性

    情報資産・脅威・脆弱性

    38問 • 1年前
    平川巧真

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    平川巧真 · 40問 · 1年前

    試験頻出項目:サイバー攻撃手法

    試験頻出項目:サイバー攻撃手法

    40問 • 1年前
    平川巧真

    暗号

    暗号

    平川巧真 · 50問 · 1年前

    暗号

    暗号

    50問 • 1年前
    平川巧真

    認証

    認証

    平川巧真 · 63問 · 1年前

    認証

    認証

    63問 • 1年前
    平川巧真

    第1章まとめ

    第1章まとめ

    平川巧真 · 238問 · 1年前

    第1章まとめ

    第1章まとめ

    238問 • 1年前
    平川巧真

    リスクマネジメント

    リスクマネジメント

    平川巧真 · 42問 · 1年前

    リスクマネジメント

    リスクマネジメント

    42問 • 1年前
    平川巧真

    情報セキュリティポリシ

    情報セキュリティポリシ

    平川巧真 · 15問 · 1年前

    情報セキュリティポリシ

    情報セキュリティポリシ

    15問 • 1年前
    平川巧真

    各種管理策

    各種管理策

    平川巧真 · 18問 · 1年前

    各種管理策

    各種管理策

    18問 • 1年前
    平川巧真

    セキュリティ評価

    セキュリティ評価

    平川巧真 · 14問 · 1年前

    セキュリティ評価

    セキュリティ評価

    14問 • 1年前
    平川巧真

    CSIRT

    CSIRT

    平川巧真 · 5問 · 1年前

    CSIRT

    CSIRT

    5問 • 1年前
    平川巧真

    システム監査

    システム監査

    平川巧真 · 22問 · 1年前

    システム監査

    システム監査

    22問 • 1年前
    平川巧真

    過去問

    過去問

    平川巧真 · 10問 · 1年前

    過去問

    過去問

    10問 • 1年前
    平川巧真

    第2章まとめ

    第2章まとめ

    平川巧真 · 116問 · 1年前

    第2章まとめ

    第2章まとめ

    116問 • 1年前
    平川巧真

    マルウェア対策

    マルウェア対策

    平川巧真 · 43問 · 1年前

    マルウェア対策

    マルウェア対策

    43問 • 1年前
    平川巧真

    不正アクセス対策

    不正アクセス対策

    平川巧真 · 34問 · 1年前

    不正アクセス対策

    不正アクセス対策

    34問 • 1年前
    平川巧真

    情報漏えい対策

    情報漏えい対策

    平川巧真 · 8問 · 1年前

    情報漏えい対策

    情報漏えい対策

    8問 • 1年前
    平川巧真

    アクセス管理

    アクセス管理

    平川巧真 · 22問 · 1年前

    アクセス管理

    アクセス管理

    22問 • 1年前
    平川巧真

    人的対策

    人的対策

    平川巧真 · 8問 · 1年前

    人的対策

    人的対策

    8問 • 1年前
    平川巧真

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    平川巧真 · 10問 · 1年前

    知的財産権と個人情報の保護

    知的財産権と個人情報の保護

    10問 • 1年前
    平川巧真

    セキュリティ関連法規

    セキュリティ関連法規

    平川巧真 · 12問 · 1年前

    セキュリティ関連法規

    セキュリティ関連法規

    12問 • 1年前
    平川巧真

    その他法規やガイドライン

    その他法規やガイドライン

    平川巧真 · 9問 · 1年前

    その他法規やガイドライン

    その他法規やガイドライン

    9問 • 1年前
    平川巧真

    ネットワーク

    ネットワーク

    平川巧真 · 31問 · 1年前

    ネットワーク

    ネットワーク

    31問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 217問 · 1年前

    考査試験

    考査試験

    217問 • 1年前
    平川巧真

    選択問題

    選択問題

    平川巧真 · 255問 · 1年前

    選択問題

    選択問題

    255問 • 1年前
    平川巧真

    データベース

    データベース

    平川巧真 · 7問 · 1年前

    データベース

    データベース

    7問 • 1年前
    平川巧真

    システム戦略と構成要素

    システム戦略と構成要素

    平川巧真 · 24問 · 1年前

    システム戦略と構成要素

    システム戦略と構成要素

    24問 • 1年前
    平川巧真

    セキュリティシステム戦略

    セキュリティシステム戦略

    平川巧真 · 9問 · 1年前

    セキュリティシステム戦略

    セキュリティシステム戦略

    9問 • 1年前
    平川巧真

    企業の活動と統治

    企業の活動と統治

    平川巧真 · 11問 · 1年前

    企業の活動と統治

    企業の活動と統治

    11問 • 1年前
    平川巧真

    模擬問題1

    模擬問題1

    平川巧真 · 48問 · 1年前

    模擬問題1

    模擬問題1

    48問 • 1年前
    平川巧真

    間違い

    間違い

    平川巧真 · 26問 · 1年前

    間違い

    間違い

    26問 • 1年前
    平川巧真

    考査試験

    考査試験

    平川巧真 · 10問 · 1年前

    考査試験

    考査試験

    10問 • 1年前
    平川巧真

    ITパス問題 1

    ITパス問題 1

    平川巧真 · 53問 · 1年前

    ITパス問題 1

    ITパス問題 1

    53問 • 1年前
    平川巧真

    問題一覧

  • 1

    大型分散型のDoS攻撃の事を何というか

    DDoS攻撃

  • 2

    あるドメインにランダムなサブドメインをつけて、オープンリゾルバにお問合せをする攻撃方法を何というか

    ランダムサブドメイン攻撃

  • 3

    不特定の端末に対して再帰的問い合わせを許す キャッシュサーバの事を何というか

    オープンリゾルバ

  • 4

    通信の疎通格に尿プロトコルであるICMPを大量に送信する攻撃方法を何というか 半角英数

    ICMPFlood

  • 5

    疎通確認コマンドであるpingをブロードキャストアドレスに対して行い、返信先に攻撃対象のIPアドレスを設定する攻撃方法を何というか 半角英数

    smurf

  • 6

    アクセス制御をしているコンピュータへの攻撃やセキュリティーホールをついた攻撃への罪科を何というか

    不正アクセス禁止法

  • 7

    大量の口座から1円ずつ預金を転送するなどして、ユーザーに気付かれないような窃盗を行う方法を何というか

    サラミ法

  • 8

    IT技術によらず、人的な脆弱性を利用して情報を搾取する手法を何というか

    ソーシャルエンジニアリング

  • 9

    ユーザIDやパスワードをタイプしているユーザの肩口からその様子を盗み見て情報を取得する方法を何というか

    ショルダーハッキング

  • 10

    ゴミ箱に捨てた上布尾をつなぎ合わせて本来の重要な情報を復元する作業を何というか

    スキャビンジング

  • 11

    上司や取引先など、自分にとって逆らいにくい相手からのメールに偽装して、偽の振り込みなどをさせる手法を何というか

    BEC

  • 12

    ICカードや顔認証などの仕組みによって、許可されたものしか建物や部屋に入れないような場所にICカードをかざしたものお直後に関係のない人が続くやり方でセキュリティを突破する方法を何というか

    共連れ

  • 13

    無断で送り付けられてくる広告メールや意味のない大量のメールの事を何というか

    スパムメール

  • 14

    HTMLにスクリプトを埋め込める性質を利用した攻撃方法を何というか

    クロスサイトスクリプティング

  • 15

    利用者が何らかのサービスを見ている最中にクラッカーの不正サイトを訪れると、クラッカーから不正スクリプトが送信され、掲示板に意図しない書き込みを行ってしまうよな攻撃手法を何というか

    クロスサイトリクエストフォージェリ

  • 16

    脆弱性が見つかっているのに、それに対応する手段があない状態での攻撃を指す用語を何というか

    ゼロデイ攻撃

  • 17

    データベースに送信するデータの中にSQL文を混入して不正にデータベースを操作する行為の事を何というか

    SQLインジェクション

  • 18

    webページを閲覧するだけでマルウェアがダウンロード、実行される攻撃手法を何というか

    ドライブバイダウンロード攻撃

  • 19

    特定のサービスやシステムから流出した認証情報を攻撃者が用いて、認証情報を複数のサービスやシステムで使いまわしている利用者のアカウントへのログインを試みる攻撃はどれか

    パスワードリスト攻撃

  • 20

    情報セキュリティにおいてバックドアに該当する者はどれか

    アクセスする際にパスワード認証などの正規の手続きが必要なWebサイトに、当該手続を経ないでアクセス可能なURL

  • 21

    DNSキャッシュポイズニングに該当する者はどれか

    PCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する

  • 22

    ディレクトリトラバーサル攻撃に該当する者はどれか

    攻撃者が、バス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する

  • 23

    BEC(Business E-mail Compromise)に該当する者はどれか

    巧妙なだましの手口を駆使し、取り引き先に成りすまして偽の電子メールを送り金銭をだまし取る

  • 24

    ゼロデイ攻撃の特徴はどれか

    脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する

  • 25

    情報の取扱いに関する不適切な行為a~cのうち,不正アクセス禁止法で定められている禁止行為に該当する ものだけを全て挙げたものはどれか。 a オフィス内で拾った手帳に記載されていた他人の利用者IDとパスワードを無断で使って,自社のサーバ にネットワークを介してログインし,格納されていた人事評価情報を閲覧した。 b 同僚が席を離れたときに,同僚のPCの画面に表示されていた,自分にはアクセスする権限のない人事評価 情報を閲覧した。 c 部門の保管庫に保管されていた人事評価情報が入ったUSBメモリを上司に無断で持ち出し,自分のPCで人事 評価情報を閲覧した。

    a

  • 26

    Webサーバの検査におけるポートスキャナーの利用目的はどれか。

    Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。

  • 27

    情報セキュリティにおける脅威であるバッファオーバーフローの説明として,適切なものは どれか。

    プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作を させる。

  • 28

    暗号解読の手法のうち,ブルートフォース攻撃はどれか。

    与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。

  • 29

    情報セキュリティの脅威であるキーロガーの説明として,適切なものはどれか。

    キーボード入力を記録する仕組みを利用者のPCで動作させ,この記録を入手する。

  • 30

    不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれ か。

    偽の送信元IPアドレスをもったパケットを送ること

  • 31

    TCP/IPネットワークにおけるARPの説明として,適切なものはどれか。

    IPアドレスからMACアドレスを得るプロトコルである。

  • 32

    オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介 在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何 と呼ぶか。

    MITB(Man In The Browser)攻撃

  • 33

    フィッシングの手口に該当するものはどれか。

    エ 電子メールを発信して受信者を誘導し,実在する会社などを装った偽のWebサイトにアクセスさせ,個人情報 をだまし取る。

  • 34

    DoS(Denial of Service)攻撃の説明として,適切なものはどれか。

    電子メールやWebリクエストなどを大量に送りつけて,ネットワーク上のサービスを提供不能にすること

  • 35

    攻撃者が,多数のオープンリゾルバに対して,"あるドメイン"の実在しないランダムなサブドメインを多数問い 合わせる攻撃(ランダムサブドメイン攻撃)を仕掛け,多数のオープンリゾルバが応答した。このときに発生する 事象はどれか。

    "あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。

  • 36

    ICMP Flood攻撃に該当するものはどれか。

    pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を 過負荷にしてアクセスを妨害する。

  • 37

    不正アクセス禁止法による処罰の対象となる行為はどれか。

    不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行って いない。

  • 38

    ソーシャルエンジニアリングに分類される手口はどれか。

    システム管理者などを装い,利用者に問い合わせてパスワードを取得する。

  • 39

    特定電子メール送信適正化法で規制される,いわゆる迷惑メール(スパムメール)はどれか。

    送信することの承諾を得ていない不特定多数の人に送った広告メール

  • 40

    クロスサイトスクリプティングに該当するものはどれか。

    攻撃者が罠(わな)を仕掛けたWebページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに, 不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの 実行によって,情報漏えいをもたらす。

  • 41

    SQLインジェクション攻撃の説明はどれか。

    Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して データベースのデータを不正に取得したり改ざんしたりする攻撃

  • 42

    DoS攻撃の一つであるSmurf攻撃はどれか。

    偽装したICMPの要求パケットを送って,大量の応答パケットが攻撃対象に送られるようにする。

  • 43

    許された以上の行為をネットワークを介して意図的に行うことをOOと呼ぶ OOに入る言葉は何か

    不正サクセス

  • 44

    代表的な方法としては、メモリの格納可能な領域を超えるサイズのデータを送信するOOがある  OOに入る言葉は何か

    バッファオーバフロー攻撃

  • 45

    考えられるすべてのパスワードの組み合わせを試す攻撃をOOと呼ぶ OOに入る言葉は何か

    ブルートフォース攻撃

  • 46

    何らかの手段で入手したアカウントとパスワードの対を用いて、不正ログインを失効する手法をOOと呼ぶ OOに入る言葉は何か

    パスワードリスト攻撃

  • 47

    侵入にかかる時間と手間を短縮するために、攻撃者はOOと呼ばれる進入路を確保する OOに入る言葉は何か

    バックドア

  • 48

    ナットワーク場を流れるデータを取得する行為を何というか

    盗聴

  • 49

    DNSサーバに偽の名前解決情報を記録させ、意図しないサーバと通信させる行為を何というか

    DNSキャッシュポイズニング

  • 50

    管理者が意図していないディレクトリにアクセスを行う攻撃手法を何というか

    ディレクトリトラバーサル

  • 51

    IPパケットのヘッダ情報を偽装することによてってほかのマシンに成りすまし、本来アクセスを許可されていないシステムにアクセスする方法を何というか

    IPスプーフィング

  • 52

    第三者のコンピュータを介して、そのコンピュータからアクセスしているように見せかける攻撃手法を何というか

    踏み台

  • 53

    マルウェアがぶらうざと サーバの間に介入することによってブラウザの通信を乗っ取る攻撃を何というか

    MITB

  • 54

    なりすましなどで正規サイトに見せかけた詐欺サイトへ誘導するなどして、個人情報の入手や詐欺を行う手法を何というか

    フィッシング

  • 55

    頻出問題: 特定の組織や人にターゲットを絞り込んで行う攻撃を、OOという、企業の正規の書類フォーマットや組織図、人間関係を把握するなど、十分な準備の上で行われます。

    標的型攻撃

  • 56

    OOは、サーバに負荷を集中左折などしてサーバを使用不能に陥れる攻撃で、営業棒街などに利用される

    DoS

  • 57

    OOとは、人的な脆弱性を利用して情報を搾取する手法で、ごみ箱に捨てられた情報をつなぎ合わせて本来の情報を復元するスキャビンジングなどの手法がある

    ソーシャルエンジニアリング

  • 58

    上司や取引先など、自分にとって逆らいにくい相手からのメールに偽装して、偽の振り込みなどをさせる手法をOOという

    BEC

  • 59

    OOとは、無断で送り付けられてくる広告メールや意味のない大量のメールを指す

    スパムメール

  • 60

    OOはスクリプト攻撃の一種で、HTMLにスクリプトを埋め込める性質を利用して、コンピュータに被害を与える

    クロスサイトスクリプティング

  • 61

    OOとは、脆弱性が見つかっているのに、それに対応する手段が用意されないうちに行われる攻撃のこと

    ゼロデイ攻撃

  • 62

    OOとは、データベースに送信するデータの中でSQL文を混入させて、不正にデータベースを操作する行為

    SQLインジェクション