応用情報技術者試験 平成29年度春期 午前 問44「攻撃に HTTP over TLS(HTTPS)が使われた場合に起こり得ることは…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約42%です。
エ. 攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われると,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。
正答率 41.8%(285人中 119人が正解)
HTTPS(HTTP over TLS)は通信内容を暗号化するため,経路の途中にいる第三者(ファイアウォールやプロキシ,IDS/IPSなど)が中身を読めなくなる。この“中身が見えない”性質を攻撃に悪用されると問題が起こる。マルウェアが HTTPS で外部と通信すると,社内の監視機器が通信内容を検査できず,秘密情報の外部送信(情報漏えい)を見逃してしまう。これが暗号化ゆえに起こり得る事象なので,正解はエである。
応用情報技術者試験 平成29年度春期 午前 の過去問一覧に戻る・問44