過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成28年度 春期 情報セキュリティマネジメント試験 午前 問25

ドライブバイダウンロード攻撃の説明はどれか。

解説

サイトを見ただけで不正プログラムを送り込まれます。

ドライブバイダウンロード攻撃は、利用者がWebサイトを閲覧しただけで、本人が何も選んでいないのに不正プログラムがPCへ送り込まれてしまう攻撃です。攻撃者はあらかじめWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくプログラムを転送させます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、Webサイトを閲覧したときに、利用者が気付かないうちに、利用者の意図にかかわらず不正プログラムが転送されるという記述が、この攻撃そのものの説明になります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)