情報処理技術者試験-NAVI


基本情報技術者 H28年春 午前 【問38】 分類:セキュリティ

スパイウェアに該当するものはどれか。

Webサイトへの不正な入力を排除するために、Webサイトの入力フォームの入力データから、HTMLタグ、JavaScript、SQL文などを検出し、それらを他の文字列に置き換えるプログラム
サーバへの侵入口となり得る脆弱なポートを探すために、攻撃者のPCからサーバのTCPポートに順番にアクセスするプログラム
利用者の意図に反してPCにインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するプログラム
利用者のパスワードを調べるために、サーバにアクセスし、辞書に載っている単語を総当たりで試すプログラム


       


みんなの正解率:  71%  (7人のうち5人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTML JavaScript SQL TCP サニタイジング スパイウェア パスワードクラック ポートスキャン 個人情報


基本情報技術者 H28年春の全キーワードをみる

解答と解説

解答:
解説:HTML
Webページを記述するためのマークアップ言語。

JavaScript
Webブラウザなどでの利用に適したスクリプト言語。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:HTML JavaScript SQL TCP サニタイジング スパイウェア パスワードクラック ポートスキャン 個人情報


みんなの正解率:  71%  (7人のうち5人が正解)
      

スポンサードリンク


この問題のキーワード


HTML
【H28年秋】 3層クライアントサーバシステム構成で実現したWebシステムの特徴とし... 正解率:72%
【H27年秋】 SQLインジェクション攻撃を防ぐ方法はどれか。... 正解率:87%
【H26年秋】 XMLに関する記述のうち、適切なものはどれか。... 正解率:43%
【H26年春】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:46%
【H26年春】 インターネットにおける電子メールの規約で、ヘッダフィールドの拡張を行... 正解率:60%
【H26年秋】 ディレクトリトラバーサル攻撃に該当するものはどれか。... 正解率:50%

JavaScript
【H28年秋】 Web環境での動的処理を実行するプログラムであって、Webサーバ上だ... 正解率:67%
【H27年春】 Javaにおいて、よく使われる機能などを再利用できるようにコンポーネ... 正解率:64%
【H24年春】 Web 環境での動的処理を実現するプログラムであって、Web サーバ... 正解率:55%
【H22年春】 Java VM が稼動している環境だけあれば、WebブラウザやWeb... 正解率:44%
【H22年秋】 Java のプログラムにおいて、よく使われる機能などを部品化し、再利... 正解率:62%
【H22年秋】 JavaScript の非同期通信の機能を使うことによって、動的なユ... 正解率:71%

SQL
【H28年秋】 "社員"表と"部門"表に対して、次のSQL文を実行した結果はどれか。... 正解率:61%
【H27年秋】 2層クライアントサーバシステムと比較した3層クライアントサーバシステ... 正解率:63%
【H27年春】 DBMSが、3層スキーマアーキテクチャを採用する目的として、適切なも... 正解率:82%
【H27年秋】 "出庫記録"表に対するSQL文のうち、最も大きな値が得られるものはど... 正解率:57%
【H26年春】 データベース(DB)へのアクセスを行うブラウザからのリクエスト処理を... 正解率:46%
【H26年春】 SQL文を実行する際に、効率が良いと考えられるアクセス経路を選択する... 正解率:65%

TCP
【H28年秋】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:85%
【H27年秋】 TCP/IPネットワークにおいて、TCPコネクションを識別するために... 正解率:62%
【H27年秋】 パケットフィルタリング型ファイアウォールがルール一覧に示したアクショ... 正解率:100%
【H26年秋】 HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 正解率:81%
【H26年春】 PCへの侵入に成功したマルウェアがインターネット上の指令サーバと通信... 正解率:65%
【H25年春】 TCP/IP のネットワークにおいて、TCP のコネクションを識別す... 正解率:61%

パスワードクラック
【H26年春】 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正... 正解率:60%
【H19年秋】 緊急事態を装う不正な手段によって組織内部の人間からパスワードや機密情... 正解率:57%

個人情報
【H27年秋】 ISMS適合性評価制度の説明はどれか。... 正解率:65%
【H27年春】 システム監査実施体制のうち、システム監査人の独立性の観点から... 正解率:86%
【H25年秋】 個人情報に関する記述のうち、個人情報保護法に照らして適切なものはどれ... 正解率:69%
【H24年春】 システム監査人の独立性が保たれている状況はどれか。... 正解率:74%
【H22年春】 システム監査人の独立性が保たれている状況はどれか。... 正解率:59%
【H18年秋】 フィッシングの手口に該当するものはどれか。... 正解率:57%

サニタイジング スパイウェア ポートスキャン

基本情報技術者 H28年春の全キーワードをみる




H28年春 設問一覧
【問39】公開鍵暗号方式を採用した電子商取引において、認証局(CA)の役割はど... 100%
【問40】Webシステムのパスワードを忘れたときの利用者認証において合い言葉を... 60%
【問41】SaaS(Software as a Service)を利用するとき... 80%
【問42】BYODの説明、及びその情報セキュリティリスクに関する記述のうち、... 17%
【問43】クライアントとWebサーバの間において、クライアントがWebサーバに... 25%
【問44】ディジタルフォレンジックスでハッシュ値を利用する目的として、適切なも... 67%
【問45】機密ファイルが格納されていて、正常に動作するPCの磁気ディスクを産業... 50%
【問46】開発プロセスにおいて、ソフトウェア方式設計で行うべき作業はどれか。... 67%
【問47】モジュールの独立性を高めるには、モジュール結合度を低くする必要がある... 50%
【問48】システム結合テストにおける状態遷移テストに関する記述として、適切なも... 56%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]