資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

IP 令和5年度 問58

 

 Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

  1. DDoS攻撃
  2. SQLインジェクション
  3. ドライブバイダウンロード
  4. フィッシング攻撃

解答・解説

解答

 ウ

解説

  1. DDoS攻撃
    DDoS攻撃は、分散したところから大量のアクセスを送信することで、Webサイトやサービスを停止させる攻撃です。

  2. SQLインジェクション
    SQLインジェクションは、Webアプリケーションの脆弱性を悪用して、データベースに不正なSQL文を送信し、データベースを不正に操作する攻撃です。

  3. ドライブバイダウンロード
    正しいです。
    ドライブバイダウンロードの説明です。

  4. フィッシング攻撃
    フィッシング攻撃は、攻撃者がメールやSNSなどで偽のサイト情報を送り、ユーザーにログインや個人情報の入力させ、個人情報やパスワードを盗み出す攻撃です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術要素
中分類 セキュリティ
小分類 情報セキュリティ
テキスト

前問 一覧 次問