令和2年度 10月 午前Ⅱ 問3
攻撃手法
エクスプロイトコードの説明
エクスプロイトコードの説明はどれか。
- ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
- イマルウェア定義ファイルとも呼ばれ,マルウェアを特定するための特徴的なコードのことであり,マルウェア対策ソフトによるマルウェアの検知に用いられる。
- ウメッセージとシークレットデータから計算されるハッシュコードのことであり,メッセージの改ざん検知に用いられる。
- エログインのたびに変化する認証コードのことであり,窃取されても再利用できないので不正アクセスを防ぐ。
答えと解説を見る
✓ これが正解ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
解説
脆弱性を突いて悪用するコードが、エクスプロイトコードです。
エクスプロイトは、弱点を突いて利用するという意味の語です。エクスプロイトコードは、ソフトウェアの脆弱性を実際に悪用するために書かれたコードで、攻撃コードとも呼ばれます。攻撃者が使えば被害につながりますが、開発者や診断を行う側が使えば、その脆弱性が本当に悪用できるかを確かめる材料にもなります。正解の選択肢が、使い方によっては検証に役立つと添えているのはこのためです。四つの選択肢はどれもなんらかのコードを説明していますが、攻撃の側に立つのは一つだけで、残りは守る側の道具です。
ほかの選択肢はなぜ違うのか
- イマルウェア定義ファイルとも呼ばれ,マルウ…:マルウェア定義ファイルは、既知のマルウェアに特有の並びを集めた照合用のデータで、マルウェア対策ソフトが検知に使います。守る側が使うものであり、弱点を突いて悪用するコードとは役割が逆です。
- ウメッセージとシークレットデータから計算さ…:メッセージとシークレットデータから計算するハッシュコードは、受け取った側が同じ計算をして一致を確かめ、改ざんを見つけるためのものです。通信の完全性を守る仕組みで、攻撃に使うコードではありません。
- エログインのたびに変化する認証コードのこと…:ログインのたびに変わる使い捨ての認証コードは、盗まれても使い回せないようにして不正アクセスを防ぐ、守る側の仕組みです。ソフトウェアの弱点を悪用するためのものではありません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- マルウェア定義ファイル対策ソフトが既知のマルウェアを見分けるために使う、照合用のデータ。新しいものに備えるには更新が欠かせません。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問3
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(ハッシュ)
- 令和3年度 春期 午前Ⅱ 問13:ビヘイビア法の説明(マルウェア定義ファイル)
- 平成30年度 春期 午前Ⅱ 問4:エクスプロイトコードの説明(マルウェア対策ソフト)
- 平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9:ARPに関する問題(マルウェア対策ソフト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)