情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ10: BlueBorne の説明はどれか。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ
Q 1010 / 25
BlueBorne の説明はどれか。

解説

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ 問10「BlueBorne の説明はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「脆弱性」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. Bluetooth を悪用してデバイスを不正に操作したり,情報を窃取したりする,複数の脆弱性の呼称

問題の解説

BlueBorneは、Bluetoothの実装に潜む複数の脆弱性の総称で、ペアリングなしでも近距離からデバイスを乗っ取ったり情報を窃取できる点が特徴。よってアが正解。ランサムウェアや演習の戦術、特定APTの呼称ではない。実務ではBluetoothを不要時に無効化し、各OSの該当パッチを適用することが対策となる。攻撃面として無線機能も常に意識すべき例。

選択肢ごとの解説

  • Bluetoothを悪用してデバイス操作や情報窃取を可能にする複数脆弱性の総称がBlueBorneで、これが正解。
  • 画面を青くして金銭を要求するランサムの一種という説明は誤りで、BlueBorneはBluetoothの脆弱性群。
  • Red/Blue Teamの演習における防御側戦術という説明は別概念で、BlueBorneの説明ではない。
  • ブルーレイ経由のAPTという説明は実態と異なり、BlueBorneはBluetoothに関する脆弱性である。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ の過去問一覧に戻る・問10

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード