過去問解きまくり研究所 ホーム

セキュリティ|令和7年度 ITパスポート試験 問73

Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。

- a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。
- b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。
- c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象のWebサービスに侵入する。

abc
DDoS攻撃ゼロデイ攻撃ブルートフォース攻撃
DDoS攻撃ブルートフォース攻撃ゼロデイ攻撃
ゼロデイ攻撃DDoS攻撃ブルートフォース攻撃
ゼロデイ攻撃ブルートフォース攻撃DDoS攻撃

解説

修正の前を突く、大量に送る、順に試すという三つの手口です。

三つの記述は、それぞれ突く場所が違います。aは、欠陥が分かってから修正が配られるまでのわずかな隙を狙うもので、ゼロデイ攻撃といいます。守る側がまだ手を打てない時期なので厄介です。bは、多数の機器から一斉に大量の通信を送り付け、相手を処理しきれない状態にするもので、DDoS攻撃といいます。cは、ありうる組合せを順に試して正しい合言葉を見つけるもので、ブルートフォース攻撃といいます。よってこの順の組合せが当てはまります。名前だけを覚えるのではなく、どこを突いているかで覚えると取り違えません。守る側の手立ても、それぞれ違うものになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 ITパスポート試験 問73(改変:原典の図表をテキストに書き起こした)

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)