ログイン

情報資産に対する脅威

情報資産に対する脅威
33問 • 1年前
  • HARUt4
  • 通報

    問題一覧

  • 1

    地震や火災、不正侵入などによる機器の破壊や故障のことをなんという?

    物理的脅威

  • 2

    誤操作によるデータの破壊、内部関係者の犯行など情報資産の漏洩や紛失などのことをなんという?

    人的脅威

  • 3

    日常的な手動で情報を盗みとる行為のことをなんという?

    ソーシャルエンジニアリング

  • 4

    肩越しにパスワードを盗み見る行為のことをなんという?

    ショルダハッキング

  • 5

    ごみ箱に捨てられたメモなどから重要な情報を盗む行為のことをなんという?

    トラッシング

  • 6

    パソコンの捨て方について正しいものを選びなさい

    意味の無いデータを大量に描き込む

  • 7

    コンピュータ技術を利用した脅威のことをなんという?

    技術的脅威

  • 8

    悪意をもって他人のパソコンに侵入し、データを盗み見たり破壊する行為のことをなんという?

    クラッキング

  • 9

    クラッキングをする人のことをなんという?

    クラッカー

  • 10

    企業のウェブサイトや企業からのメールを装って利用者を偽のウェブサイトへ誘導し、個人情報を入力させて盗み見る行為

    フィッシング

  • 11

    偽物のサイトの見分け方を3つ選びなさい

    鍵マークの有無, httpの後のs, ドメイン名の注意

  • 12

    DNSサーバの情報を故意に書き換える行為のことをなんという?で

    DNSキャッシュポイズニング

  • 13

    DNSキャッシュポイズニングにより偽サイトから個人情報を盗み取る行為のことをなんという?

    ファーミング詐欺

  • 14

    悪意を持ったスクリプトを脆弱性のある標的サイト経由で利用者に送り、アクセスした利用者にスクリプトを実行させて情報を盗む好意のことをなんという?

    クロスサイトスクリプティング, XSS

  • 15

    あるサイトにログインした状態で罠のある別のサイトにアクセスし、ログインしているサイトに悪意のある要求が送られ実行される行為のことをなんという?

    クロスサイトリクエストフォージェリ

  • 16

    アプリケーションのセキュリティ上の欠陥を利用し、想定しないSQL文を実行させデータベースを不正に操作する行為

    SQLインジェクション

  • 17

    「../」を利用してディレクトリをさかのぼり、アクセスが禁止されているディレクトリにアクセスする行為のことをなんという?

    ディレクトリトラバーサル

  • 18

    Webサイト上に特別な機能をしかけ、クリック操作によって利用者の意図しない操作を実行させる攻撃ことをなんという?

    クリックジャッキング

  • 19

    Webサイト閲覧時にユーザの許可なしに不正プログラムをダウンロードされる攻撃のことをなんという?

    ドライブバイダウンロード

  • 20

    ソフトウェアの修正プログラムが提供される前にソフトウェアの脆弱性を悪用して行われる攻撃をなんという?

    ゼロデイ攻撃

  • 21

    通信している2人間に攻撃が入り込み、一方になりすましながら通信内容を改ざんする行為をなんという?

    中間者攻撃

  • 22

    正規の利用者がWebサイトで通信している最中に、そのセッションを乗っ取る攻撃をなんという?

    セッションハイジャック

  • 23

    特定の組織や人間をターゲットとして、行われる攻撃をなんという?

    標的型攻撃

  • 24

    標的型攻撃のうた、継続的に執拗に行われる攻撃をなんという

    APT攻撃

  • 25

    標的型攻撃のうち、対象者が利用すると推測されるWebサイトを改ざんし、アクセスした利用者をウイルスに感染させる攻撃をなんという?

    水飲み場攻撃

  • 26

    標的型攻撃をする前に行う、攻撃対象の情報を事前に収集することをなんという?

    フットプリンティング

  • 27

    ソフトウェアセキュリティの欠陥があると、そこを利用して外部から攻撃を受けることをなんという?

    ソフトウェアの脆弱性

  • 28

    人間の不注意や、誤操作、情報モラルの欠如などによる脆弱性をなんという?

    人的脆弱性

  • 29

    ソフトウェアセキュリティの血管のことをなんという

    セキュリティホール

  • 30

    不正を起こしやすくする三大要素を選びなさい

    動機, 機会, 正当化

  • 31

    動機、機会、正当化からなる不正を起こしやくする三大要素のことをなんという?

    不正のトライアングル

  • 32

    私物の端末を許可なく仕事に使うことをなんという?

    シャドーIT

  • 33

    私物の許可を得て仕事に使うことをなんという?

    BYOD

  • 変調方式

    変調方式

    HARUt4 · 9問 · 1年前

    変調方式

    変調方式

    9問 • 1年前
    HARUt4

    同期方式

    同期方式

    HARUt4 · 6問 · 1年前

    同期方式

    同期方式

    6問 • 1年前
    HARUt4

    誤り制御方式

    誤り制御方式

    HARUt4 · 7問 · 1年前

    誤り制御方式

    誤り制御方式

    7問 • 1年前
    HARUt4

    交換方法

    交換方法

    HARUt4 · 7問 · 1年前

    交換方法

    交換方法

    7問 • 1年前
    HARUt4

    その他通信技術

    その他通信技術

    HARUt4 · 10問 · 1年前

    その他通信技術

    その他通信技術

    10問 • 1年前
    HARUt4

    ソフトウェアの分類

    ソフトウェアの分類

    HARUt4 · 34問 · 1年前

    ソフトウェアの分類

    ソフトウェアの分類

    34問 • 1年前
    HARUt4

    OS

    OS

    HARUt4 · 19問 · 1年前

    OS

    OS

    19問 • 1年前
    HARUt4

    記憶管理

    記憶管理

    HARUt4 · 21問 · 1年前

    記憶管理

    記憶管理

    21問 • 1年前
    HARUt4

    プログラム言語の分類

    プログラム言語の分類

    HARUt4 · 19問 · 1年前

    プログラム言語の分類

    プログラム言語の分類

    19問 • 1年前
    HARUt4

    ファイル

    ファイル

    HARUt4 · 12問 · 1年前

    ファイル

    ファイル

    12問 • 1年前
    HARUt4

    情報セキュリティの基本概念

    情報セキュリティの基本概念

    HARUt4 · 12問 · 1年前

    情報セキュリティの基本概念

    情報セキュリティの基本概念

    12問 • 1年前
    HARUt4

    情報システムにおける危険性

    情報システムにおける危険性

    HARUt4 · 26問 · 1年前

    情報システムにおける危険性

    情報システムにおける危険性

    26問 • 1年前
    HARUt4

    感染経路とセキュリティ対策

    感染経路とセキュリティ対策

    HARUt4 · 5問 · 1年前

    感染経路とセキュリティ対策

    感染経路とセキュリティ対策

    5問 • 1年前
    HARUt4

    情報セキュリティ管理

    情報セキュリティ管理

    HARUt4 · 14問 · 1年前

    情報セキュリティ管理

    情報セキュリティ管理

    14問 • 1年前
    HARUt4

    英単語

    英単語

    HARUt4 · 29問 · 1年前

    英単語

    英単語

    29問 • 1年前
    HARUt4

    問題一覧

  • 1

    地震や火災、不正侵入などによる機器の破壊や故障のことをなんという?

    物理的脅威

  • 2

    誤操作によるデータの破壊、内部関係者の犯行など情報資産の漏洩や紛失などのことをなんという?

    人的脅威

  • 3

    日常的な手動で情報を盗みとる行為のことをなんという?

    ソーシャルエンジニアリング

  • 4

    肩越しにパスワードを盗み見る行為のことをなんという?

    ショルダハッキング

  • 5

    ごみ箱に捨てられたメモなどから重要な情報を盗む行為のことをなんという?

    トラッシング

  • 6

    パソコンの捨て方について正しいものを選びなさい

    意味の無いデータを大量に描き込む

  • 7

    コンピュータ技術を利用した脅威のことをなんという?

    技術的脅威

  • 8

    悪意をもって他人のパソコンに侵入し、データを盗み見たり破壊する行為のことをなんという?

    クラッキング

  • 9

    クラッキングをする人のことをなんという?

    クラッカー

  • 10

    企業のウェブサイトや企業からのメールを装って利用者を偽のウェブサイトへ誘導し、個人情報を入力させて盗み見る行為

    フィッシング

  • 11

    偽物のサイトの見分け方を3つ選びなさい

    鍵マークの有無, httpの後のs, ドメイン名の注意

  • 12

    DNSサーバの情報を故意に書き換える行為のことをなんという?で

    DNSキャッシュポイズニング

  • 13

    DNSキャッシュポイズニングにより偽サイトから個人情報を盗み取る行為のことをなんという?

    ファーミング詐欺

  • 14

    悪意を持ったスクリプトを脆弱性のある標的サイト経由で利用者に送り、アクセスした利用者にスクリプトを実行させて情報を盗む好意のことをなんという?

    クロスサイトスクリプティング, XSS

  • 15

    あるサイトにログインした状態で罠のある別のサイトにアクセスし、ログインしているサイトに悪意のある要求が送られ実行される行為のことをなんという?

    クロスサイトリクエストフォージェリ

  • 16

    アプリケーションのセキュリティ上の欠陥を利用し、想定しないSQL文を実行させデータベースを不正に操作する行為

    SQLインジェクション

  • 17

    「../」を利用してディレクトリをさかのぼり、アクセスが禁止されているディレクトリにアクセスする行為のことをなんという?

    ディレクトリトラバーサル

  • 18

    Webサイト上に特別な機能をしかけ、クリック操作によって利用者の意図しない操作を実行させる攻撃ことをなんという?

    クリックジャッキング

  • 19

    Webサイト閲覧時にユーザの許可なしに不正プログラムをダウンロードされる攻撃のことをなんという?

    ドライブバイダウンロード

  • 20

    ソフトウェアの修正プログラムが提供される前にソフトウェアの脆弱性を悪用して行われる攻撃をなんという?

    ゼロデイ攻撃

  • 21

    通信している2人間に攻撃が入り込み、一方になりすましながら通信内容を改ざんする行為をなんという?

    中間者攻撃

  • 22

    正規の利用者がWebサイトで通信している最中に、そのセッションを乗っ取る攻撃をなんという?

    セッションハイジャック

  • 23

    特定の組織や人間をターゲットとして、行われる攻撃をなんという?

    標的型攻撃

  • 24

    標的型攻撃のうた、継続的に執拗に行われる攻撃をなんという

    APT攻撃

  • 25

    標的型攻撃のうち、対象者が利用すると推測されるWebサイトを改ざんし、アクセスした利用者をウイルスに感染させる攻撃をなんという?

    水飲み場攻撃

  • 26

    標的型攻撃をする前に行う、攻撃対象の情報を事前に収集することをなんという?

    フットプリンティング

  • 27

    ソフトウェアセキュリティの欠陥があると、そこを利用して外部から攻撃を受けることをなんという?

    ソフトウェアの脆弱性

  • 28

    人間の不注意や、誤操作、情報モラルの欠如などによる脆弱性をなんという?

    人的脆弱性

  • 29

    ソフトウェアセキュリティの血管のことをなんという

    セキュリティホール

  • 30

    不正を起こしやすくする三大要素を選びなさい

    動機, 機会, 正当化

  • 31

    動機、機会、正当化からなる不正を起こしやくする三大要素のことをなんという?

    不正のトライアングル

  • 32

    私物の端末を許可なく仕事に使うことをなんという?

    シャドーIT

  • 33

    私物の許可を得て仕事に使うことをなんという?

    BYOD