応用情報技術者試験 応用情報技術者試験 令和3年度春期 午前38: 攻撃者が行うフットプリンティングに該当するものはどれか。

応用情報技術者試験 令和3年度春期 午前
Q 3838 / 80
攻撃者が行うフットプリンティングに該当するものはどれか。
この問の正解率:80.96%(898件)

解説

応用情報技術者試験 令和3年度春期 午前 問38「攻撃者が行うフットプリンティングに該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約81%です。

正解

. 攻撃前に,攻撃対象となるPC,サーバ及びネットワークについての情報を得る。

正答率 81.0%(898人中 727人が正解)

問題の解説

フットプリンティング(footprinting)は“足跡を調べる”の意で,本格的な攻撃に先立ち,標的のPC・サーバ・ネットワークの構成やOS・開放ポート・公開情報などを下調べして弱点を探る事前の情報収集活動を指す。攻撃前に対象の情報を得るとするイが正解。サイバーキルチェーンでいう最初の“偵察”の段階に相当する。

選択肢ごとの解説

  • Webページを改ざんして主張を発信するのはハクティビズムなど攻撃の“実行”であり,事前調査のフットプリンティングではない。
  • 攻撃前に対象のPC・サーバ・ネットワークの情報を収集するのがフットプリンティングであり,正しい。
  • 攻撃側PCのメモリ増設は自分の準備であって,標的の下調べであるフットプリンティングには当たらない。
  • ログに偽の痕跡を加えて追跡を逃れるのは攻撃後の痕跡消去(証拠隠滅)であり,事前調査ではない。

応用情報技術者試験 令和3年度春期 午前 の過去問一覧に戻る・問38

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード