サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問19
SEOポイズニングの説明はどれか。
- ✓ これが正解Web検索サイトの順位付けアルゴリズムを悪用して,検索結果の上位に,悪意のあるWebサイトを意図的に表示させる。
- 車などで移動しながら,無線LANのアクセスポイントを探し出して,ネットワークに侵入する。
- ネットワークを流れるパケットから,侵入のパターンに合致するものを検出して,管理者への通知や,検出した内容の記録を行う。
- マルウェア対策ソフトのセキュリティ上の脆弱性を悪用して,システム権限で不正な処理を実行させる。
解説
検索結果の上位に悪意あるサイトを出させる手口です。
SEOポイズニングは、検索サイトが順位を決める仕組みを悪用して、悪意のあるWebサイトを検索結果の上位に意図的に表示させる手口です。利用者は上に出てきたものを信用しやすいので、その心理を突きます。話題の言葉に便乗して仕込むことが多く、探しに来た人が自分から踏んでしまう形になります。だから、順位付けアルゴリズムを悪用して悪意のあるサイトを上位に表示させるという説明が正解です。
ほかの選択肢はなぜ違うのか
- 車などで移動しながら無線LANのアクセスポイントを探し出して侵入するのは、電波を探して回る手口です。検索結果の順位を操作するものではありません。
- パケットから侵入のパターンに合致するものを検出して通知や記録を行うのは、侵入検知の仕組みの働きです。攻撃の手口ではなく守る側の仕組みです。
- マルウェア対策ソフトの脆弱性を悪用してシステム権限で不正な処理を実行させるのは、対策ソフト自体を突く攻撃です。検索順位を操作する手口ではありません。
この問題に関係する言葉
- SEOポイズニング検索の順位付けを悪用し、悪意のあるサイトを上位に出させる手口です。利用者は探していたつもりで、危険なサイトに入ってしまいます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問19
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)