人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
- DoS攻撃
- SQLインジェクション
- ソーシャルエンジニアリング
- バッファオーバフロー
解答
ウ
解説
- DoS攻撃
大量のリクエストを送りつけてサービスを停止に追い込む攻撃です。 - SQLインジェクション
アプリケーションが意図しないSQL文を実行させる攻撃です。 - ソーシャルエンジニアリング
正しいです。 - バッファオーバフロー
プログラムが確保しているメモリ領域より大きなデータを送りつけて、あふれた部分に不正なデータを書き込む攻撃です。
参考情報
分野・分類
分野 | テクノロジ系 |
大分類 | 技術要素 |
中分類 | セキュリティ |
小分類 | 情報セキュリティ |
出典
- IP 平成29年度 秋期 問65