情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成28年度春期 午前25: ドライブバイダウンロード攻撃の説明はどれか。

情報セキュリティマネジメント試験 平成28年度春期 午前
Q 2525 / 50
攻撃の説明はどれか。
この問の正解率:64.79%(71件)

解説

情報セキュリティマネジメント試験 平成28年度春期 午前 問25「ドライブバイダウンロード攻撃の説明はどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約65%です。

正解

. Web サイトを閲覧したとき,利用者が気付かないうちに,利用者の意図にかかわらず,利用者の PC に不正プログラムが転送される。

正答率 64.8%(71人中 46人が正解)

問題の解説

ドライブバイダウンロード攻撃は,利用者が改ざんされた Web サイトを閲覧しただけで,本人が気付かないうちに PC のブラウザやプラグインの脆弱性を悪用して不正プログラムが転送・実行される攻撃である。閲覧時に意図せず不正プログラムが転送される過程を述べたウが正解である。

選択肢ごとの解説

  • USB メモリの自動実行機能を悪用してウイルスを感染させる手口はオートランを利用した攻撃であり,Web 閲覧を起点とするドライブバイダウンロードではない。
  • ファイルを勝手に暗号化して復号と引換えに金銭を要求するのはランサムウェアの説明であり,ドライブバイダウンロードではない。
  • Web サイト閲覧時に利用者が気付かないうちに不正プログラムが転送されるのがドライブバイダウンロードであり,正しい。
  • 漏れた無線 LAN 電波を傍受し脆弱なアクセスポイントを探す行為はウォードライビングの説明であり,本攻撃とは異なる。

情報セキュリティマネジメント試験 平成28年度春期 午前 の過去問一覧に戻る・問25

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード