外部からの攻撃と不正プログラム
本試験の課題Ⅲに対応する分野です。
ウイルス・ワーム・トロイの木馬・ランサムウェアなどのマルウェア、フィッシング、標的型攻撃メール、ビジネスメール詐欺、DoS攻撃、パスワード攻撃、SQLインジェクション、ファイアウォールとIDS・IPS
20
全問
7
基礎 A
10
標準 B
3
応用 C
トロイの木馬型の不正プログラムの説明として、最も適切なものはどれか。...
スパイウェアの説明として、最も適切なものはどれか。...
ランサムウェアの被害に備える対策として、最も適切なものはどれか。...
フィッシングの説明として、最も適切なものはどれか。...
標的型攻撃メールの特徴として、最も適切なものはどれか。...
サービス不能(DoS)攻撃によって、最も直接的に損なわれる情報セキュリティの特性はどれか。...
総当たり(ブルートフォース)攻撃への対策として、最も適切なものはどれか。...
他のサービスから流出したIDとパスワードの組を使って、別のサービスへのログインを試みる攻撃の名称として、最も適切なものは...
SQLインジェクション攻撃の説明として、最も適切なものはどれか。...
クロスサイト・スクリプティングの脆弱性をなくすための根本的な対策として、最も適切なものはどれか。...
ファイアウォールの基本的な役割として、最も適切なものはどれか。...
ソフトウェアの脆弱性に関する記述として、最も適切なものはどれか。...
ボットに感染したパソコンが、利用者の知らないうちに行わされる行為として、最も適切なものはどれか。...
Webサイトを閲覧しただけで、利用者が気づかないうちに不正プログラムをダウンロードさせ、感染させる攻撃手法はどれか。...
標的型攻撃に対する多層防御のうち、出口対策の説明として、最も適切なものはどれか。...
取引先を名乗る電子メールで、請求書の振込先口座の変更を依頼された場合の対応として、最も適切なものはどれか。...
メールに添付されたOffice文書を開いたところ、「コンテンツの有効化」を求める表示が出た場合の対応として、最も適切なも...
マルウェアへの感染が疑われる端末を、LANケーブルを抜くなどしてネットワークから切り離す主な目的として、最も適切なものは...
マルウェアに感染した場合の被害を抑えるための運用として、適切でないものはどれか。...
ソフトウェアの脆弱性が公表されたが、修正プログラムがまだ提供されていない場合の対応として、最も適切なものはどれか。...