過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問77

情報セキュリティの脅威に関する説明①〜③と,用語の適切な組合せはどれか。

- ① Webページに,利用者の入力データをそのまま表示するフォーム又は処理があるとき,第三者が悪意あるスクリプトを埋め込み,訪問者のブラウザ上で実行させることによって,cookieなどのデータを盗み出す攻撃
- ② 多数のPCに感染し,ネットワークを介した指示に従ってPCを不正に操作することによって,一斉攻撃などを行うプログラム
- ③ 利用者に有用なプログラムと見せかけて,インストール及び実行させることによって,利用者が意図しない情報の破壊や漏えいを行うプログラム

クロスサイトスクリプティングトロイの木馬ボット
クロスサイトスクリプティングボットトロイの木馬
標的型攻撃クロスサイトスクリプティングトロイの木馬
標的型攻撃トロイの木馬クロスサイトスクリプティング

解説

埋め込み、一斉操作、偽装、の順に三つの語が当てはまります。

一つ目は、入力した文字がそのまま画面に出る作りを突いて、悪意のあるスクリプトを埋め込み、訪れた人のブラウザで動かす攻撃です。cookie などを盗み出します。これがクロスサイトスクリプティングです。二つ目は、多くの PC に住み着いて、外からの指示で一斉に動くプログラムです。操られる様子からボットと呼ばれます。三つ目は、役に立つ道具のふりをして入り込み、中で害を働くプログラムで、トロイの木馬です。二つ目と三つ目はどちらもマルウェアなので、入れ替えても文が成り立ってしまいます。三つとも、利用者の側で起きる被害です。一つ目は他人のサイトを踏み台にし、二つ目と三つ目は端末そのものに住み着きます。踏み台にする攻撃は、サイトを作った側の直し方で防げます。分かれ目は、外から指示を受けて一斉に動くかどうかです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問77(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)