情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度春期 午前23: ディレクトリトラバーサル攻撃に該当するものはどれか。

情報セキュリティマネジメント試験 平成29年度春期 午前
Q 2323 / 50
攻撃に該当するものはどれか。
この問の正解率:65.91%(44件)

解説

情報セキュリティマネジメント試験 平成29年度春期 午前 問23「ディレクトリトラバーサル攻撃に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約66%です。

正解

. 攻撃者が,パス名を使ってファイルを指定し,管理者の意図していないファイルを不正に閲覧する。

正答率 65.9%(44人中 29人が正解)

問題の解説

本問はディレクトリトラバーサル攻撃の特徴を問う。ディレクトリトラバーサル攻撃は、ファイルのパス名に「../」などの相対パスを混入させ、本来公開されていない上位ディレクトリのファイルに不正アクセスする手口である。正解はイで、パス名を使って意図しないファイルを不正に閲覧する記述がこれに該当する。

選択肢ごとの解説

情報セキュリティマネジメント試験 平成29年度春期 午前 の過去問一覧に戻る・問23

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード