問題一覧
1
IPアドレスからMACアドレスを求めるためのプロトコル
ARP
2
インターネットで広く利用されている通信プロトコル。TCPと異なり、データ誤り検出機能などない代わりに高速通信が見込まれる
UDP
3
クライアントとサーバ間で通信を行う際にサーバが通信相手をとの処理の状態を制御する機能
セッション管理
4
いつ誰がどのような処理を行ったかというアクセスや通信履歴を記録し保存する機能
ログ管理
5
電子メールの送信元ドメインの詐称を検知する認証技術のこと
SPF
6
受け取った証明書が、正当なものであることをインターネットを通じて認証局に確認し、相手の本人確認のために利用する手段のこと
ディジタル証明
7
不正に入手したIDとパスワードのリストを用いて他サイトにもログインを試みる攻撃手段
パスワードリスト攻撃
8
セキュリティパッチが提供される前にパッチが対象となる脆弱性を攻撃すること
ゼロデイ攻撃
9
特定のWebサイトに対し、日時を決めて複数台のPCから同時に攻撃する
DDos攻撃
10
公開鍵暗号の技術を応用してディジタル文書の正当性を保証する仕組み
ディジタル署名
11
サーバにFINパケットを送信し、サーバからの応答を観測して稼働しているサービスを見つけ出すこと
ポートスキャン
12
入力文字列からアクセスするファイル名を組み立てるアプリケーションに対して,攻撃者が,上位のディレクトリを意味する文字列を入力して,非公開のファイルにアクセスすること。
ディレクトリトラバーサル攻撃
13
標的型サイバー攻撃の被害低減と拡大防止する組織のこと。 ・標的型サイバー攻撃を受けた組織や個人から提供された情報を分析し,社会や産業に重大な被害を及ぼしかねない標的型サイバー攻撃の把握,被害の分析,対策の早期着手の支援を行う。
サイバーレスキュー隊
14
平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき,それを用いて,不正に入手したハッシュ値からパスワードを解読すること。
レインボー攻撃
15
複数のサーバやネットワーク機器のログを収集分析し不審なアクセスを検知する
SIEM