脅威と脆弱性
本試験の課題Ⅱに対応する分野です。
人的・物理的・技術的脅威の分類、ソーシャルエンジニアリング、内部不正と不正のトライアングル、マルウェアの種類とランサムウェア、パスワードクラック、CVE・CVSSと脆弱性管理、ゼロデイ攻撃
25
全問
6
基礎 A
14
標準 B
5
応用 C
情報セキュリティにおける脅威は、人的脅威、物理的脅威、技術的脅威に分類される。物理的脅威に該当するものはどれか。...
情報セキュリティにおける脆弱性の説明として、最も適切なものはどれか。...
ソーシャルエンジニアリングに分類される手口として、最も適切なものはどれか。...
攻撃者が入手した他人の利用者IDとパスワードを使い、正規利用者になりすまして社内システムへログインした。この行為に関する...
内部不正が発生する要因を説明する不正のトライアングル理論において、三つの要素に含まれないものはどれか。...
退職予定者による営業秘密の持ち出しを防ぐための対策として、最も適切なものはどれか。...
背後から画面や手元をのぞき見てパスワードを盗み取る行為への対策として、最も適切なものはどれか。...
廃棄する記憶媒体からの情報漏えいを防ぐための対策として、最も適切なものはどれか。...
従業員の過失による情報漏えいを防ぐための対策として、最も適切なものはどれか。...
地震や停電などの物理的脅威に対して可用性を確保する対策として、最も適切なものはどれか。...
マルウェアの分類のうち、ワームの説明として最も適切なものはどれか。...
ランサムウェアによる二重の脅迫(二重恐喝)の説明として、最も適切なものはどれか。...
キーロガーの説明として、最も適切なものはどれか。...
ボットネットにおけるC&Cサーバの役割の説明として、最も適切なものはどれか。...
ルートキットの説明として、最も適切なものはどれか。...
ファイルレスマルウェアの特徴として、最も適切なものはどれか。...
マルウェアの感染経路に関する記述として、最も適切なものはどれか。...
パスワードクラックの手法のうち、辞書攻撃の説明として最も適切なものはどれか。...
リバースブルートフォース攻撃の説明として、最も適切なものはどれか。...
脆弱性情報の管理に用いられるCVSSの説明として、最も適切なものはどれか。...
ゼロデイ攻撃の説明として、最も適切なものはどれか。...
サポートが終了したソフトウェアを使い続けることのリスクとして、最も適切なものはどれか。...
シャドーITの説明として、最も適切なものはどれか。...
従業員によるSNSの利用について組織が講じる対策として、最も適切なものはどれか。...
標的型攻撃メールを見分ける際の着眼点として、最も適切なものはどれか。...