過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 令和4年度 テクノロジ系 問95

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
攻撃対象とは別のWebサイトから盗み出すなどによって、不正に取得した大量の認証情報を流用し、標的とするWebサイトに不正に侵入を試みるものはどれか。
   1 .
DoS攻撃
   2 .
SQLインジェクション
   3 .
パスワードリスト攻撃
   4 .
フィッシング
( 令和4年度 ITパスポート試験 テクノロジ系 問95 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

8

情報セキュリティ対策において、システムの攻撃手法とそれに対する対策を理解することはとても重要です。

いずれも実例のある手法ですので、しっかりと覚えましょう。

1 DoS攻撃

大量にパケットを送りつけてシステムに負荷を与え、サービス提供をできなくする手法です。SYNやACKといった、接続制御に使われるパケットを送りつける手法がよく知られています。

対策として、頻繁にパケットを送信する端末のIPアドレスを接続拒否するという方法があります。

2 SQLインジェクション

データベースシステムに対し、情報を全て表示させたりデータを全て削除するような不正なSQLを実行するというものです。

利用者側からの操作としてあり得ない操作をするようなSQLを無効化するエスケープ処理をしておく必要があります。

3 パスワードリスト攻撃 (正解)

漏洩した個人情報を入手し、SNSやECサイトのアカウントを不正に使用するというものです。

システムの技術的な問題というより、ユーザー側のアカウント管理の負担を利用した攻撃と言えます。

最近はいくつものアカウント情報をリストとして管理し、その情報を暗号化してくれるパスワード管理アプリがあるので、そうしたものを活用しましょう。

4 フィッシング

正規のサイトを偽装した偽のログインサイトや課金画面を用意し、アカウント情報やクレジットカード番号を盗むというものです。

誘導方法として「本人確認を行います」といったSMSを送りつけるというものがあります。その際、文面が日本語として不自然ではないか、URLのI(アイ)と1(イチ)といった似たような文字を使っていないかなど、URLなどを疑いましょう。

付箋メモを残すことが出来ます。
1

別のWebサイトなどから不正に盗み出した認証情報を使って、目的のサイトに不正侵入する手口をパスワードリスト攻撃といいます。

1.不正解です。サーバやネットワークを過負荷にする攻撃です。

2.不正解です。データベースに不正なSQLを実行させ情報を

  搾取する攻撃です。

3.正解です。

4.不正解です。金融機関などの偽のWebサイトに誘導し、情報を

  搾取する行為です。

1

3が正解です。

パスワードリスト攻撃とは、何らかの方法で入手した大量のID、パスワードの組み合わせリストを用いて、目的のWEBサイトへ侵入を試みる不正アクセス攻撃の一種です。

1の解説)DoS攻撃はウェブサイト、サーバーなどへ意図的に大量なアクセスやデータ送信を行い負荷を与える攻撃です。

2の解説)SQLインジェクションは、アプリケーションの脆弱性を利用して不正に操作し攻撃を行う手法です。

3の解説)正解です。

4の解説)フィッシングは実在する企業などに成りすまし、ID、パスワード、クレジットカード番号などを盗みとる詐欺行為です。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。