情報処理技術者試験-NAVI


基本情報技術者 H26年秋 午前 【問36】 分類:セキュリティ

ソーシャルエンジニアリングに分類される手口はどれか。

ウイルス感染で自動作成されたバックドアからシステムに侵入する。
システム管理者などを装い、利用者に問い合わせてパスワードを取得する。
総当たり攻撃ツールを用いてパスワードを解析する。
バッファオーバフローなどのソフトウェアの脆弱性を利用してシステムに侵入する。


       


みんなの正解率:  88%  (24人のうち21人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:ウイルス ソーシャルエンジニアリング バックドア バッファオーバフロー 脆弱性


基本情報技術者 H26年秋の全キーワードをみる

解答と解説

解答:
解説:ソーシャルエンジニアリング
緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為。

バックドア
企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が不正な行為に利用するために設置するもの。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:ウイルス ソーシャルエンジニアリング バックドア バッファオーバフロー 脆弱性


みんなの正解率:  88%  (24人のうち21人が正解)
      

スポンサードリンク


この問題のキーワード


ウイルス
【H28年秋】 WAFの説明はどれか。... 正解率:49%
【H28年春】 BYODの説明、及びその情報セキュリティリスクに関する記述のうち、... 正解率:46%
【H28年秋】 ウイルス検出におけるビヘイビア法に分類されるものはどれか。... 正解率:57%
【H28年秋】 コンピュータウイルスを用いて、企業で使用されているコンピュータの記憶... 正解率:45%
【H27年春】 社員が利用するスマートフォンにディジタル証明書を導入しておくことによ... 正解率:88%
【H27年春】 刑法における、いわゆるコンピュータウイルスに関する罪となるものはどれ... 正解率:58%

ソーシャルエンジニアリング
【H28年秋】 モデリングツールを使用して、本稼動中のデータベースシステムの定義情報... 正解率:55%
【H27年秋】 標的型攻撃メールで利用されるソーシャルエンジニアリング手法に該当する... 正解率:76%
【H26年春】 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正... 正解率:58%
【H21年春】 モデリングツールを使用して、本稼働中のデータベースシステムの定義情報... 正解率:55%
【H19年秋】 緊急事態を装う不正な手段によって組織内部の人間からパスワードや機密情... 正解率:56%

バックドア
【H28年秋】 サーバにバックドアを作り、サーバ内で侵入の痕跡を隠蔽するなどの機能が... 正解率:66%
【H26年春】 企業内ネットワークやサーバに侵入するために攻撃者が組み込むものはどれ... 正解率:71%
【H22年秋】 企業ネットワークやサーバにおいて、侵入者が通常のアクセス経路以外で侵... 正解率:70%

バッファオーバフロー
【H27年春】 Webサーバのコンテンツの改ざんを検知する方法のうち、最も有効なもの... 正解率:92%
【H24年秋】 Web サーバのコンテンツの改ざんを検知する方法のうち、最も有効なも... 正解率:64%
【H20年秋】 データの破壊、改ざんなどの不正な機能をプログラムの一部に組み込んだも... 正解率:74%

脆弱性
【H28年春】 "システム監査基準"における、組織体がシステム監査を実施する目的はど... 正解率:57%
【H27年春】 SQLインジェクション攻撃の説明はどれか。... 正解率:90%
【H27年春】 コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 正解率:80%
【H25年秋】 クライアントPCで行うマルウェア対策のうち、適切なものはどれか。... 正解率:61%
【H24年秋】 SQL インジェクションの説明はどれか。... 正解率:63%
【H24年秋】 コンピュータやネットワークのセキュリティ上の脆弱性を発見するために、... 正解率:51%


基本情報技術者 H26年秋の全キーワードをみる




H26年秋 設問一覧
【問37】ディジタル証明書をもつA氏が、B商店に対し電子メールを使って商品の注... 54%
【問38】情報漏えい対策に該当するものはどれか。... 64%
【問39】リスクアセスメントに関する記述のうち、適切なものはどれか。... 54%
【問40】1台のファイアウォールによって、外部セグメント、DMZ、内部ネットワ... 56%
【問41】WAF(Web Application Firewall)を利用する... 50%
【問42】ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。... 63%
【問43】HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 70%
【問44】ディレクトリトラバーサル攻撃に該当するものはどれか。... 60%
【問45】Webサーバの検査におけるポートスキャナの利用目的はどれか。... 67%
【問46】システム開発で用いる設計技法のうち、決定表を説明したものはどれか。... 41%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]