情報セキュリティマネジメント試験 平成30年度春期 午前 問21「ドライブバイダウンロード攻撃に該当するものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約71%です。
エ. 利用者が公開 Web サイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
正答率 70.9%(117人中 83人が正解)
ドライブバイダウンロード攻撃とは,利用者が改ざんされた/悪意あるWebサイトを閲覧しただけで,本人の意図やクリックなしに自動的にマルウェアをダウンロード・実行させて感染させる攻撃である。利用者がWebサイトを閲覧した際に意図にかかわらずマルウェアを感染させるとした選択肢エが該当し,正解である。