セキュリティ|平成30年度 春期 ITパスポート試験(特別措置試験) 問67
サイバー攻撃の<u>例ではないもの</u>はどれか。
- ✓ これが正解機密情報の取得を目的として,オフィスから廃棄された記録メディアをあさる。
- サーバの脆弱性を利用して,Webサイトに侵入してデータを改ざんする。
- 大量のアクセスを集中させて,サービスを停止させる。
- バックドアを利用して,他人のPCを遠隔操作する。
解説
捨てた記録媒体をあさる手口は、通信網を通していません。
この設問は、当てはまるものではなく、当てはまらないものを一つ選ぶ形です。まず、四つに共通する枠を決めます。ここでの枠は、通信網を通して仕掛けるサイバー攻撃かどうかです。仕組みの弱点を突いて入り込み、置いてある内容を書き換える。大量の要求を送り付けて応じられなくする。仕込んでおいた裏口から他人の機器を遠くから操る。この三つは、いずれも通信網の向こう側から手が伸びています。残る一つは、捨てられた記録媒体を実際に手であさる手口です。中身を盗む目的は同じでも、通信網を使っていません。人の行動や物の扱いの隙を突く手口として、別の分類に入ります。当てはまらないものを選ぶ問題では、先に三つの共通点を言葉にします。共通点が決まると、外れている一つは自然に浮かびます。消す側と残す側を取り違えないよう気をつけます。
ほかの選択肢はなぜ違うのか
- 仕組みの弱点を利用して入り込み、置いてある内容を書き換える手口です。通信網を通して仕掛けているので、設問が外したい側ではありません。当てはまるものを三つ残す形の設問なので、これは残る側になります。選ぶと向きを取り違えます。
- 大量の要求を集中させて、応じられない状態にする手口です。これも通信網を通して仕掛けています。設問は当てはまらないものを一つ選ぶ形なので、通信網を使っているものは選びません。被害が大きいことと、分類は別の話です。
- 仕込まれた裏口を使って、他人の機器を遠くから操る手口です。遠くから操るという時点で通信網を通しています。物を直接あさる手口とは、手が届く経路がまったく違います。経路が通信網かどうかが、この設問の分かれ目です。
この問題に関係する言葉
- サイバー攻撃
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問67
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)