過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 平成29年度 秋期 テクノロジ系 問65

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
   1 .
DoS攻撃
   2 .
SQLインジェクション
   3 .
ソーシャルエンジニアリング
   4 .
バッファオーバフロー
( 平成29年度 秋期 ITパスポート試験 テクノロジ系 問65 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

4
人の不注意に付け込んで機密情報を不正に入手するのは、ソーシャルエンジニアリングです。
よって、正解は3です。

他の選択肢も押さえておきましょう。

1.DoS攻撃とは、大量のリクエストを送信することでサーバをダウンさせることです。

2.SQLインジェクションとは、SQLの脆弱性にをついてデータベースの情報を不正に入手したり、改変したりすることです。

4.バッファオーバーフローとは、桁あふれの脆弱性を利用してシステムを破壊することです。

付箋メモを残すことが出来ます。
4
人の心理的な隙や不注意とは、パスワードを不正にぬすんだり、ゴミ箱からパスワードや重要事項を盗むなどといった行為のことをソーシャルエンジニアリングといいます。
1.DoS(Denial of Service)攻撃とは、大量にパケットを送りサービスが受けられないようにすることです。
2.SQLインジェクションとは、不正な文章を構成させて不正アクセスを行わせることです。
3.バッファオーバーフローとは、バッファをあふれさせることです。

2
DoS攻撃とは、サーバへ大量のデータを送り負荷をかけたり、脆弱性を攻撃する手法のことです。
よって、1は不正解です。

SQLインジェクションとは、SQLの脆弱性を攻撃し、データベースの情報を不正に入手したりする攻撃手法のことです。
よって、2は不正解です。

ソーシャルエンジニアリングとは、人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法のことです。
よって、3が正解です。

バッファオーバフローとは、大量の不正データを送り、誤作動を起こさせる攻撃手法のことです。
よって、4は不正解です。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。