シカクモン

外部からの攻撃と不正プログラム

本試験の課題Ⅲに対応する分野です。

ウイルス・ワーム・トロイの木馬・ランサムウェアなどのマルウェア、フィッシング、標的型攻撃メール、ビジネスメール詐欺、DoS攻撃、パスワード攻撃、SQLインジェクション、ファイアウォールとIDS・IPS

20

全問

7

基礎 A

10

標準 B

3

応用 C

問1A

トロイの木馬型の不正プログラムの説明として、最も適切なものはどれか。...

問2A

スパイウェアの説明として、最も適切なものはどれか。...

問3B

ランサムウェアの被害に備える対策として、最も適切なものはどれか。...

問4A

フィッシングの説明として、最も適切なものはどれか。...

問5A

標的型攻撃メールの特徴として、最も適切なものはどれか。...

問6B

サービス不能(DoS)攻撃によって、最も直接的に損なわれる情報セキュリティの特性はどれか。...

問7B

総当たり(ブルートフォース)攻撃への対策として、最も適切なものはどれか。...

問8C

他のサービスから流出したIDとパスワードの組を使って、別のサービスへのログインを試みる攻撃の名称として、最も適切なものは...

問9A

SQLインジェクション攻撃の説明として、最も適切なものはどれか。...

問10B

クロスサイト・スクリプティングの脆弱性をなくすための根本的な対策として、最も適切なものはどれか。...

問11A

ファイアウォールの基本的な役割として、最も適切なものはどれか。...

問12A

ソフトウェアの脆弱性に関する記述として、最も適切なものはどれか。...

問13B

ボットに感染したパソコンが、利用者の知らないうちに行わされる行為として、最も適切なものはどれか。...

問14B

Webサイトを閲覧しただけで、利用者が気づかないうちに不正プログラムをダウンロードさせ、感染させる攻撃手法はどれか。...

問15C

標的型攻撃に対する多層防御のうち、出口対策の説明として、最も適切なものはどれか。...

問16C

取引先を名乗る電子メールで、請求書の振込先口座の変更を依頼された場合の対応として、最も適切なものはどれか。...

問17B

メールに添付されたOffice文書を開いたところ、「コンテンツの有効化」を求める表示が出た場合の対応として、最も適切なも...

問18B

マルウェアへの感染が疑われる端末を、LANケーブルを抜くなどしてネットワークから切り離す主な目的として、最も適切なものは...

問19B

マルウェアに感染した場合の被害を抑えるための運用として、適切でないものはどれか。...

問20B

ソフトウェアの脆弱性が公表されたが、修正プログラムがまだ提供されていない場合の対応として、最も適切なものはどれか。...