資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和2年度 問58

 

 受信した電子メールに添付されていた文書ファイルを開いたところ,PCの挙動がおかしくなった。疑われる攻撃として,適切なものはどれか。

  1. SQLインジェクション
  2. クロスサイトスクリプティング
  3. ショルダーハッキング
  4. マクロウイルス

解答・解説

解答

 エ

解説

  1. SQLインジェクション
    SQLインジェクションは、Webアプリケーションの脆弱性を悪用して、データベースに不正なSQL文を送信し、データベースを不正に操作する攻撃です。

  2. クロスサイトスクリプティング
    クロスサイトスクリプティングは、Webアプリケーションの脆弱性を利用し、悪意のあるスクリプトをWebサイトに埋め込む攻撃です。

  3. ショルダーハッキング
    ショルダーハッキングは、対象者が操作しているパソコンやスマートフォンといった端末の画面・キーボードを見て、パスワードなどの機密情報を盗む攻撃です。

  4. マクロウイルス
    適切です。
    マクロウイルスは、文書作成ソフトや表計算ソフトなどに用意されているマクロ機能を悪用して作成されたコンピュータウイルスです。


参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
テキスト

前問 一覧 次問