試験頻出項目:サイバー攻撃手法2
問題一覧
1
DDoS攻撃
2
ランダムサブドメイン攻撃
3
オープンリゾルバ
4
ICMPFlood
5
smurf
6
不正アクセス禁止法
7
サラミ法
8
ソーシャルエンジニアリング
9
ショルダーハッキング
10
スキャビンジング
11
BEC
12
共連れ
13
スパムメール
14
クロスサイトスクリプティング
15
クロスサイトリクエストフォージェリ
16
ゼロデイ攻撃
17
SQLインジェクション
18
ドライブバイダウンロード攻撃
19
パスワードリスト攻撃
20
アクセスする際にパスワード認証などの正規の手続きが必要なWebサイトに、当該手続を経ないでアクセス可能なURL
21
PCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する
22
攻撃者が、バス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する
23
巧妙なだましの手口を駆使し、取り引き先に成りすまして偽の電子メールを送り金銭をだまし取る
24
脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する
25
a
26
Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
27
プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作を させる。
28
与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。
29
キーボード入力を記録する仕組みを利用者のPCで動作させ,この記録を入手する。
30
偽の送信元IPアドレスをもったパケットを送ること
31
IPアドレスからMACアドレスを得るプロトコルである。
32
MITB(Man In The Browser)攻撃
33
エ 電子メールを発信して受信者を誘導し,実在する会社などを装った偽のWebサイトにアクセスさせ,個人情報 をだまし取る。
34
電子メールやWebリクエストなどを大量に送りつけて,ネットワーク上のサービスを提供不能にすること
35
"あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。
36
pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を 過負荷にしてアクセスを妨害する。
37
不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行って いない。
38
システム管理者などを装い,利用者に問い合わせてパスワードを取得する。
39
送信することの承諾を得ていない不特定多数の人に送った広告メール
40
攻撃者が罠(わな)を仕掛けたWebページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに, 不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの 実行によって,情報漏えいをもたらす。
41
Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して データベースのデータを不正に取得したり改ざんしたりする攻撃
42
偽装したICMPの要求パケットを送って,大量の応答パケットが攻撃対象に送られるようにする。
43
不正サクセス
44
バッファオーバフロー攻撃
45
ブルートフォース攻撃
46
パスワードリスト攻撃
47
バックドア
48
盗聴
49
DNSキャッシュポイズニング
50
ディレクトリトラバーサル
51
IPスプーフィング
52
踏み台
53
MITB
54
フィッシング
55
標的型攻撃
56
DoS
57
ソーシャルエンジニアリング
58
BEC
59
スパムメール
60
クロスサイトスクリプティング
61
ゼロデイ攻撃
62
SQLインジェクション
情報のCIA
情報のCIA
平川巧真 · 24問 · 1年前情報のCIA
情報のCIA
24問 • 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
平川巧真 · 38問 · 1年前情報資産・脅威・脆弱性
情報資産・脅威・脆弱性
38問 • 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
平川巧真 · 40問 · 1年前試験頻出項目:サイバー攻撃手法
試験頻出項目:サイバー攻撃手法
40問 • 1年前暗号
暗号
平川巧真 · 50問 · 1年前暗号
暗号
50問 • 1年前認証
認証
平川巧真 · 63問 · 1年前認証
認証
63問 • 1年前第1章まとめ
第1章まとめ
平川巧真 · 238問 · 1年前第1章まとめ
第1章まとめ
238問 • 1年前リスクマネジメント
リスクマネジメント
平川巧真 · 42問 · 1年前リスクマネジメント
リスクマネジメント
42問 • 1年前情報セキュリティポリシ
情報セキュリティポリシ
平川巧真 · 15問 · 1年前情報セキュリティポリシ
情報セキュリティポリシ
15問 • 1年前各種管理策
各種管理策
平川巧真 · 18問 · 1年前各種管理策
各種管理策
18問 • 1年前セキュリティ評価
セキュリティ評価
平川巧真 · 14問 · 1年前セキュリティ評価
セキュリティ評価
14問 • 1年前CSIRT
CSIRT
平川巧真 · 5問 · 1年前CSIRT
CSIRT
5問 • 1年前システム監査
システム監査
平川巧真 · 22問 · 1年前システム監査
システム監査
22問 • 1年前過去問
過去問
平川巧真 · 10問 · 1年前過去問
過去問
10問 • 1年前第2章まとめ
第2章まとめ
平川巧真 · 116問 · 1年前第2章まとめ
第2章まとめ
116問 • 1年前マルウェア対策
マルウェア対策
平川巧真 · 43問 · 1年前マルウェア対策
マルウェア対策
43問 • 1年前不正アクセス対策
不正アクセス対策
平川巧真 · 34問 · 1年前不正アクセス対策
不正アクセス対策
34問 • 1年前情報漏えい対策
情報漏えい対策
平川巧真 · 8問 · 1年前情報漏えい対策
情報漏えい対策
8問 • 1年前アクセス管理
アクセス管理
平川巧真 · 22問 · 1年前アクセス管理
アクセス管理
22問 • 1年前人的対策
人的対策
平川巧真 · 8問 · 1年前人的対策
人的対策
8問 • 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
平川巧真 · 10問 · 1年前知的財産権と個人情報の保護
知的財産権と個人情報の保護
10問 • 1年前セキュリティ関連法規
セキュリティ関連法規
平川巧真 · 12問 · 1年前セキュリティ関連法規
セキュリティ関連法規
12問 • 1年前その他法規やガイドライン
その他法規やガイドライン
平川巧真 · 9問 · 1年前その他法規やガイドライン
その他法規やガイドライン
9問 • 1年前ネットワーク
ネットワーク
平川巧真 · 31問 · 1年前ネットワーク
ネットワーク
31問 • 1年前考査試験
考査試験
平川巧真 · 217問 · 1年前考査試験
考査試験
217問 • 1年前選択問題
選択問題
平川巧真 · 255問 · 1年前選択問題
選択問題
255問 • 1年前データベース
データベース
平川巧真 · 7問 · 1年前データベース
データベース
7問 • 1年前システム戦略と構成要素
システム戦略と構成要素
平川巧真 · 24問 · 1年前システム戦略と構成要素
システム戦略と構成要素
24問 • 1年前セキュリティシステム戦略
セキュリティシステム戦略
平川巧真 · 9問 · 1年前セキュリティシステム戦略
セキュリティシステム戦略
9問 • 1年前企業の活動と統治
企業の活動と統治
平川巧真 · 11問 · 1年前企業の活動と統治
企業の活動と統治
11問 • 1年前模擬問題1
模擬問題1
平川巧真 · 48問 · 1年前模擬問題1
模擬問題1
48問 • 1年前間違い
間違い
平川巧真 · 26問 · 1年前間違い
間違い
26問 • 1年前考査試験
考査試験
平川巧真 · 10問 · 1年前考査試験
考査試験
10問 • 1年前ITパス問題 1
ITパス問題 1
平川巧真 · 53問 · 1年前ITパス問題 1
ITパス問題 1
53問 • 1年前問題一覧
1
DDoS攻撃
2
ランダムサブドメイン攻撃
3
オープンリゾルバ
4
ICMPFlood
5
smurf
6
不正アクセス禁止法
7
サラミ法
8
ソーシャルエンジニアリング
9
ショルダーハッキング
10
スキャビンジング
11
BEC
12
共連れ
13
スパムメール
14
クロスサイトスクリプティング
15
クロスサイトリクエストフォージェリ
16
ゼロデイ攻撃
17
SQLインジェクション
18
ドライブバイダウンロード攻撃
19
パスワードリスト攻撃
20
アクセスする際にパスワード認証などの正規の手続きが必要なWebサイトに、当該手続を経ないでアクセス可能なURL
21
PCが問い合わせを行うDNSキャッシュサーバに偽のDNS応答を送ることによって、偽のドメイン情報を注入する
22
攻撃者が、バス名を使ってファイルを指定し、管理者の意図していないファイルを不正に閲覧する
23
巧妙なだましの手口を駆使し、取り引き先に成りすまして偽の電子メールを送り金銭をだまし取る
24
脆弱性に対してセキュリティパッチが提供される前に当該脆弱性を悪用して攻撃する
25
a
26
Webサーバで稼働しているサービスを列挙して,不要なサービスが稼働していないことを確認する。
27
プログラムが用意している入力用のデータ領域を超えるサイズのデータを入力することで,想定外の動作を させる。
28
与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。
29
キーボード入力を記録する仕組みを利用者のPCで動作させ,この記録を入手する。
30
偽の送信元IPアドレスをもったパケットを送ること
31
IPアドレスからMACアドレスを得るプロトコルである。
32
MITB(Man In The Browser)攻撃
33
エ 電子メールを発信して受信者を誘導し,実在する会社などを装った偽のWebサイトにアクセスさせ,個人情報 をだまし取る。
34
電子メールやWebリクエストなどを大量に送りつけて,ネットワーク上のサービスを提供不能にすること
35
"あるドメイン"を管理する権威DNSサーバに対して負荷が掛かる。
36
pingコマンドを用いて大量の要求パケットを発信することによって,攻撃対象のサーバに至るまでの回線を 過負荷にしてアクセスを妨害する。
37
不正アクセスを行う目的で他人の利用者ID,パスワードを取得したが,これまでに不正アクセスは行って いない。
38
システム管理者などを装い,利用者に問い合わせてパスワードを取得する。
39
送信することの承諾を得ていない不特定多数の人に送った広告メール
40
攻撃者が罠(わな)を仕掛けたWebページを利用者が閲覧し,当該ページ内のリンクをクリックしたときに, 不正スクリプトを含む文字列が脆弱なWebサーバに送り込まれ,レスポンスに埋め込まれた不正スクリプトの 実行によって,情報漏えいをもたらす。
41
Webアプリケーションに問題があるとき,悪意のある問合せや操作を行う命令文をWebサイトに入力して データベースのデータを不正に取得したり改ざんしたりする攻撃
42
偽装したICMPの要求パケットを送って,大量の応答パケットが攻撃対象に送られるようにする。
43
不正サクセス
44
バッファオーバフロー攻撃
45
ブルートフォース攻撃
46
パスワードリスト攻撃
47
バックドア
48
盗聴
49
DNSキャッシュポイズニング
50
ディレクトリトラバーサル
51
IPスプーフィング
52
踏み台
53
MITB
54
フィッシング
55
標的型攻撃
56
DoS
57
ソーシャルエンジニアリング
58
BEC
59
スパムメール
60
クロスサイトスクリプティング
61
ゼロデイ攻撃
62
SQLインジェクション