資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和2年度 問56

 

 HTML形式の電子メールの特徴を悪用する攻撃はどれか。

  1. DoS攻撃
  2. SQLインジェクション
  3. 悪意のあるスクリプトの実行
  4. 辞書攻撃

解答・解説

解答

 ウ

解説

  1. DoS攻撃
    DoS攻撃は、大量のアクセスやデータを送りつけて、サービスの正常な動作を妨害する攻撃です。

  2. SQLインジェクション
    SQLインジェクションは、アプリケーションが想定しないSQL文を実行させることにより、データベースを不正に操作する攻撃です。

  3. 悪意のあるスクリプトの実行
    正しいです。
    HTMLに埋め込まれた悪意のあるスクリプトを実行する攻撃があります。

  4. 辞書攻撃
    辞書攻撃は、辞書に登録されている単語や人物名などを組み合わせたものをパスワードに使用してシステムなどへのログインを試みる攻撃です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
テキスト

前問 一覧 次問