過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 令和2年度 秋期 テクノロジ系 問56

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
   1 .
DoS攻撃
   2 .
SQLインジェクション
   3 .
悪意のあるスクリプトの実行
   4 .
辞書攻撃
( 令和2年度 秋期 ITパスポート試験 テクノロジ系 問56 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

11

1.「DoS攻撃」とは、WEBサイトに複数のコンピューターから一斉にアクセスを行い、負荷を与えてダウンさせる攻撃手法です。HTMLメールとは関係ありませんので、誤りです。

2.「SQLインジェクション」は、WEBシステムなどで、本来想定されていないSQL文を入力して実行させることにより、データベースシステムを不正に操作する攻撃方法のことです。HTMLメールとは関係ありませんので、誤りです。

3.「悪意のあるスクリプトの実行」は、HTMLメールによく用いられる攻撃手法の一つです。リンク先URLの偽装やスクリプトの埋め込みなどで、メールを開くことでウィルスに感染させることができます。よって正解です。

4.「辞書攻撃」とは、パスワードやメールアドレスなどの文字列の解析に、辞書に載っている単語を片っ端から試していく攻撃手法のことです。HTMLメールとは関係ありませんので、誤りです。

付箋メモを残すことが出来ます。
2
情報セキュリティに関する用語に関する問題です。

HTML形式の電子メールは、Webページの作成に使われるプログラム言語形式であるHTMLを用いてメールを作成できる為、文字の修飾やレイアウトの作成、図表等画像の挿入等自由なデザインを行うことが可能となります。しかし、Webページで用いられるスクリプト等も挿入することが可能な為、悪意のあるスクリプトを混入させることも可能です。メールを開くと同時にスクリプトを実行され被害を受ける可能性もあります。

1.DoS攻撃とは、Webサーバに対して、大量のリクエストやデータを送り付けることにより、その負荷を増大させて、正常にサービスを継続できないようにする攻撃です。

2.SQLインジェクションとは、セキュリティが脆弱で、入力フィールドの内容をそのままデータベースの検索条件SQL文に組み込んでしまっているサイトに対して、その入力文字に別のSQL文を混入させることにより、本来開示してはいけないデータ内容を出力させたり、データを破壊したりする攻撃です。

3.HTML形式の電子メールで発生します。

4.辞書攻撃は、パスワードの解読に用いられる攻撃で、パスワードに単語が使わることを想定して、辞書のような単語リストを用いて次々にパスワード入力を試すことにより、パスワードを探し当てます。

したがって、3が正解です。

1

HTML(HyperText Markup Language)形式の電子メールとは、Webページと同じ形式を使用した電子メールのことです。そのため、Webサイトのように文字を装飾したり、画像を入れたり、スクリプトを実行することができます。

1.不正解です。特定のWebサイトやサーバを過負荷な状態として

  停止させる攻撃のことです。

2.不正解です。データベースに不正なSQLを実行させ情報を搾取する

  攻撃のことです。

3.正解です。

4.不正解です。パスワードとして利用されそうな単語を用いて

  不正ログインを試みる攻撃です。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。