過去問解きまくり研究所 ホーム

セキュリティ|令和7年度 ITパスポート試験 問70

情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。

解説

作りの穴を突く攻撃だけが、修正を当てることで塞がります。

セキュリティパッチは、ソフトウェアの作りそのものにある欠陥を直すものです。したがって、有効なのはその欠陥を突いてくる攻撃に対してだけです。バッファオーバーフローは、用意した入れ物の大きさを超える量を送り込み、あふれた部分に別の命令を書き込ませる攻撃です。あふれを許してしまうこと自体がプログラムの脆弱性なので、直せばこの手は通らなくなります。よってこの攻撃が当てはまります。他の三つは、作りの欠陥ではなく別のところを突いています。何を突かれているかで、効く手立てが変わります。人を狙う手口には教育、合言葉を狙う手口には別の備えが要ります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 ITパスポート試験 問70

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)