資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

FE 平成30年度春期 問36

 

 ドライブバイダウンロード攻撃に該当するものはどれか。

  1. PC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
  2. 外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
  3. 公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
  4. 利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。

解答・解説

解答

 エ

解説

  1. PC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
    ランサムウェアに該当します。

  2. 外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
    クラッキングの一例に該当します。

  3. 公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
    SQLインジェクションに該当します。

  4. 利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
    正しいです。
    ドライブバイダウンロード攻撃に該当します。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • FE 平成30年度春期 問36

前問 一覧 次問