ITの基礎知識|ITパスポート・基本情報

【情報セキュリティ】の記事一覧

ドライブバイダウンロード攻撃に該当するものはどれか。

  • ア PCから物理的にハードディスクドライブを盗み出し,その中のデータをWebサイトで公開し,ダウンロードさせる。
  • イ 電子メールの添付ファイルを開かせて,マルウェアに感染したPCのハードディスクドライブ内のファイルを暗号化し,元に戻すための鍵を攻撃者のサーバからダウンロードさせることと引換えに金銭を要求する。
  • ウ 利用者が悪意のあるWebサイトにアクセスしたときに,Webブラウザの脆弱性を悪用して利用者のPCをマルウェアに感染させる。
  • エ 利用者に気付かれないように無償配布のソフトウェアに不正プログラムを混在させておき,利用者の操作によってPCにダウンロードさせ,インストールさせることでハードディスクドライブから個人情報を収集して攻撃者のサーバに送信する。
暗号の危殆(たい)化に該当するものはどれか。 ア ある CA でデジタル証明書の署名に使っている公開鍵のデジタル証明書の有効期限が切れた。 イ ある暗号アルゴリズムの秘密鍵が不正アクセスによって漏えいした。 ウ あるハッシュ関数においてハッシュ値が同じになるデータの組みを現実的な時間内で発見する方法が見つかった。 エ あるランサムウェアの一種で暗号化されたファイルの復号鍵が公開...

Read more...

午後問題に共通する注意事項(表記ルールなど)については、下記のリンク先を参照してください。基本情報技術者 平成21年春 午後問題の注意事項 問題パケットフィルタリングに関する次の記述を読んで,設問1,2に答えよ。X社では,図に示すネットワークを構築し,インターネットへのWebサイトの公開と電子メール(以下,メールという)の送受信を行っている。X社のネ...

Read more...

Webビーコンに該当するものはどれか。 ア PCとWebサーバ自体の両方に被害を及ぼす悪意のあるスクリプトによる不正な手口 イ Webサイトからダウンロードされ,PC上で画像ファイルを消去するウイルス ウ Webサイトで用いるアプリケーションプログラムに潜在する誤り エ Webページなどに小さい画像を埋め込み,利用者のアクセス動向などの情報を収集する仕組み

Read more...