情報処理安全確保支援士試験 平成29年度秋期 午前Ⅰ 問12「ドライブバイダウンロード攻撃の説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「ドライブバイダウンロード」分野の過去問で、各選択肢の正誤も解説付きで確認できます。
エ. 利用者が Web サイトを閲覧したとき,利用者に気付かれないように,利用者の PC に不正プログラムを転送させる。
ドライブバイダウンロードは、利用者が改ざんされた/悪意あるWebサイトを閲覧しただけで、ブラウザやプラグインの脆弱性を悪用し、気付かれずに不正プログラムを送り込み実行させる攻撃。よってエが正解。アはUSB自動実行(オートラン)悪用、イはランサムウェア、ウはウォードライビングの説明。対策はブラウザ・プラグインの更新、スクリプト制限、Web脅威対策で多層的に防ぐこと。