Qraft(クラフト) 資格・学習クイズアプリ

ITパスポート試験 練習問題 7:サイバー攻撃の種類と特徴

実在する企業を装った偽の電子メールを送り、偽サイトに誘導して個人情報を盗み取る攻撃手法として、最も適切なものはどれか。

  1. フィッシング:金融機関などを装ったメールで偽サイトに誘導し、ID・パスワードなどを盗み取る攻撃
  2. SQLインジェクション:Webアプリケーションの入力欄に不正なSQL文を注入し、データベースを不正操作する攻撃
  3. DoS攻撃:大量のデータを送りつけてサーバやネットワークの機能を停止させる攻撃
  4. ゼロデイ攻撃:修正プログラムが提供される前の脆弱性を悪用する攻撃
  5. ブルートフォース攻撃:考えられるすべてのパスワードの組み合わせを機械的に試行する攻撃

Qraftユーザーの成績:難易度 Fランク(レーティング1036)・正答率 89%(16/18回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:フィッシング:金融機関などを装ったメールで偽サイトに誘導し、ID・パスワードなどを盗み取る攻撃

フィッシング(Phishing)は、金融機関や有名企業などを装った偽の電子メールやSMSを送信し、本物そっくりの偽サイト(フィッシングサイト)に誘導して、ID・パスワード・クレジットカード番号などの個人情報をだまし取る攻撃手法です。

SQLインジェクションはWebアプリケーションの脆弱性を突いてデータベースを不正操作する攻撃、DoS攻撃はサーバに大量の負荷をかけてサービスを停止させる攻撃、ゼロデイ攻撃は修正プログラム(パッチ)が提供される前の未知の脆弱性を悪用する攻撃、ブルートフォース攻撃はパスワードなどを総当たりで試行する攻撃であり、いずれもフィッシングとは異なる攻撃手法です。

ITパスポート試験のセキュリティ分野では、こうした攻撃手法の名称と手口の対応関係が頻出であり、それぞれの攻撃対象(人の心理を突くのか、システムの脆弱性を突くのか)を意識して整理すると区別しやすくなります。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)