情報処理技術者試験-NAVI


応用情報技術者 H28年春 午前 【問45】 分類:セキュリティ

Man-in-the-Browser攻撃に該当するものはどれか。

DNSサーバのキャッシュを不正に書き換えて、インターネットバンキングに見せかけた偽サイトをWebブラウザに表示させる。
PCに侵入したマルウェアが、利用者のインターネットバンキングへのログインを検知して、Webブラウザから送信される振込先などのデータを改ざんする。
インターネットバンキングから送信されたように見せかけた電子メールに偽サイトのURLを記載しておき、その偽サイトに接続させて、Webブラウザから口座番号やクレジットカード番号を入力させることで情報を盗み出す。
インターネットバンキングの正規サイトに見せかけた中継サイトに接続させ、Webブラウザから入力された利用者IDとパスワードを正規サイトに転送し、利用者になりすましてログインする。


       


みんなの正解率:  50%  (2人のうち1人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:DNS URL なりすまし 改ざん 電子メール


応用情報技術者 H28年春の全キーワードをみる

解答と解説

解答:
解説:DNS
ドメインネームシステム(Domain Name System)。インターネット上のホスト名とIPアドレスを対応させるシステム。

なりすまし
不正に入手したユーザID やパスワードなどに用いることで他人になりすます行為。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:DNS URL なりすまし 改ざん 電子メール


みんなの正解率:  50%  (2人のうち1人が正解)
      

スポンサードリンク


この問題のキーワード


DNS
【H28年秋】 ISP"A"管理下のネットワークから別のISP"B"管理下の宛先へS... 正解率:43%
【H28年秋】 受信した電子メールの送信元ドメインが詐称されていないことを検証する仕... 正解率:33%
【H27年春】 ブラウザでインターネット上のWebページのURLをhttp://ww... 正解率:60%
【H27年春】 DNSキャッシュポイズニングに分類される攻撃内容はどれか。... 正解率:25%
【H26年秋】 企業のDMZ上で1台のDNSサーバをインターネット公開用と、社内のP... 正解率:86%
【H25年春】 TCP/IP ネットワークにおける RARP の機能として、適切なも... 正解率:68%

URL
【H28年秋】 Webページの設計の例のうち、アクセシビリティを高める観点から最も適... 正解率:100%
【H28年秋】 IPv6において、拡張ヘッダを利用することによって実現できるセキュリ... 正解率:83%
【H27年春】 Webページの設計の例のうち、アクセシビリティを高める観点から最も適... 正解率:58%
【H27年春】 ブラウザでインターネット上のWebページのURLをhttp://ww... 正解率:60%
【H27年秋】 http://host.example.co.jp:8080/fil... 正解率:79%
【H27年秋】 Webページの著作権に関する記述のうち、適切なものはどれか。... 正解率:50%

なりすまし
【H27年春】 SPF(Sender Policy Framework)を利用する目... 正解率:80%

改ざん
【H27年秋】 手順に示す処理を行ったとき、検証できることはどれか。... 正解率:77%
【H27年秋】 企業のWebサイトに接続してWebページを改ざんし、システムの使用目... 正解率:57%
【H25年秋】 クロスサイトスクリプティングの手口はどれか。... 正解率:67%
【H24年秋】 NAS (Network Attached Storage) の特徴... 正解率:73%
【H24年秋】 手順に示すハッシュ関数とメッセージダイジェストの処理を行うことで得ら... 正解率:86%
【H24年秋】 完全性を脅かす攻撃はどれか。... 正解率:77%

電子メール
【H28年秋】 ISP"A"管理下のネットワークから別のISP"B"管理下の宛先へS... 正解率:43%
【H28年秋】 受信した電子メールの送信元ドメインが詐称されていないことを検証する仕... 正解率:33%
【H27年秋】 電子メールの内容の機密性を高めるために用いられるプロトコルはどれか。... 正解率:48%
【H26年秋】 SMTP-AUTH(SMTP Service Extension f... 正解率:30%
【H26年秋】 企業のDMZ上で1台のDNSサーバをインターネット公開用と、社内のP... 正解率:86%
【H26年秋】 自社の中継用メールサーバで、接続元IPアドレス、電子メールの送信者の... 正解率:100%


応用情報技術者 H28年春の全キーワードをみる




H28年春 設問一覧
【問46】ソフトウェアの品質特性のうちの保守性に影響するものはどれか。... 33%
【問47】モジュールの結合度が最も低い、データの受渡し方法はどれか。... 100%
【問48】プロセス制御などの事象駆動(イベントドリブン)による処理の仕様を表現... 50%
【問49】作業成果物の作成者以外の参加者がモデレータとして主導すること、及び公... 80%
【問50】エクストリームプログラミング(XP:eXtreme Programm... 57%
【問51】あるプロジェクトのステークホルダとして、プロジェクトスポンサ、プロジ... 50%
【問52】組織が遂行する業務を定常業務とプロジェクトとに類別したとき、定常業務... 67%
【問53】プロジェクトのスケジュールを短縮したい。当初の計画は図1のとおりであ... 100%
【問54】システム開発における工数の見積りに関する記述のうち、適切なものはどれ... 50%
【問55】ITILにおけるサービスデスクを配置する方法の一つである"フォロー・... 83%

 




応用情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H20年秋 [ 午前問題 ]
H20年春 [ 午前問題 ]H19年秋 [ 午前問題 ]
H19年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H18年春 [ 午前問題 ]H17年秋 [ 午前問題 ]
H17年春 [ 午前問題 ]H16年春 [ 午前問題 ]
H15年春 [ 午前問題 ]H14年春 [ 午前問題 ]
H13年春 [ 午前問題 ]H12年春 [ 午前問題 ]
H11年春 [ 午前問題 ]H10年春 [ 午前問題 ]