過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成30年度 春期 情報セキュリティマネジメント試験 午前 問21

ドライブバイダウンロード攻撃に該当するものはどれか。

解説

閲覧しただけで勝手に感染させられる手口です。

ドライブバイダウンロードは、利用者がWebサイトを見ただけで、本人が何も選んでいないのにマルウェアが送り込まれて感染してしまう攻撃です。攻撃者はWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくファイルを取り込ませます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、公開Webサイトを閲覧したときに、利用者の意図にかかわらずマルウェアをダウンロードさせて感染させるという記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問21

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)