セキュリティ|平成27年度 秋期 ITパスポート試験(特別措置試験) 問81
不正アクセスを行う手段の一つであるIPスプーフィングの説明として,適切なものはどれか。
- 金融機関や有名企業などを装い,電子メールなどを使って利用者を偽のサイトへ誘導し,個人情報などを取得すること
- 侵入を受けたサーバに設けられた,不正侵入を行うための通信経路のこと
- ✓ これが正解偽の送信元 IP アドレスをもったパケットを送ること
- 本人に気付かれないように,利用者の操作や個人情報などを収集すること
解説
名前の頭に置かれたIPが、偽る対象を名指ししています。
シラバスはIPスプーフィングを攻撃手法の用語例に置いています。名前がそのまま答えを教えてくれる型です。スプーフィングはなりすますという意味で、設問が頭に置いたIPが、なりすます対象を名指ししています。だから偽の送信元アドレスを持つパケットを送ることが、この語の指す行いです。四つの肢は、それぞれ別の攻撃や脅威の定義になっています。この型は、知っている語から先に消すのが速くなります。偽のサイトへ誘導する手口は特に見分けやすいので、そこから削れば択が縮みます。並んだ二つは、どちらも偽る攻撃ですが、だます相手が違います。人をだますのか、機械の判定を誤らせるのかで分かれます。この語は当課が置いた過去の回に一度も出ていません。初めて見る語が正解の側に来ることも在るので、知らないという理由では落とせません。
ほかの選択肢はなぜ違うのか
- 偽のサイトへ誘導して個人情報を取得する手口で、フィッシングと呼ばれます。人をだます側の攻撃です。シラバスはこの語を、同じ攻撃手法の並びの少し後ろの行に置いています。だます相手の違いで見分けられます。節そのものは同じ側です。
- 侵入を受けたサーバに設けられた、不正な通信経路のことです。あとから入り直すための入口を指します。シラバスのこの節に、侵入されたあとの入口を指す語は置かれていません。当課は節を端から順に見て確かめました。用語例にも在りません。
- 気付かれないように操作や個人情報を集めるソフトのことです。偽る話ではなく、集める側の仕組みです。シラバスはこの語を、別の中分類の並びに置いています。集める側の道具なので、送る側の話とは置き場から違います。大分類が違います。
この問題に関係する言葉
- IPスプーフィング
- フィッシング本物に似せたサイトやメールで、IDやパスワードをだまし取る手口です。修正前の弱点を突くゼロデイ攻撃とは、狙うところが違います。
出典:平成27年度 秋期 ITパスポート試験(特別措置試験) 問81
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)