情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H24年秋 午前 【問3】

SEO(Search Engine Optimization) ポイズニングの説明はどれか。

Web 検索サイトの順位付けアルゴリズムを悪用して、キーワードで検索した結果の上位に、悪意のあるサイトを意図的に表示させる。
ウイルス検索エンジンのセキュリティ上の脆弱性を悪用して、システム権限で不正な実行を処理させる。
車などで移動しながら、無線LANのアクセスポイントを探し出して、ネットワークに不正侵入する。
ネットワークを流れるパケットから、不正侵入のパターンに合致するものを検出して、管理者への通知や、検出した内容の記録を行う。


       


みんなの正解率:  85%  (381人のうち325人が正解)

キーワード:SEOポイズニング アルゴリズム ウイルス 無線LAN 脆弱性


情報セキュリティスペシャリスト H24年秋の全キーワードをみる

解答と解説

解答:
解説:SEOポイズニング
Web 検索サイトの順位付けアルゴリズムを悪用して、キーワードで検索した結果の上位に、悪意のあるサイトを意図的に表示させる。
キーワード:SEOポイズニング アルゴリズム ウイルス 無線LAN 脆弱性


みんなの正解率:  85%  (381人のうち325人が正解)
      

スポンサードリンク


この問題のキーワード


アルゴリズム
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:65%
【H25年秋】 XML ディジタル署名の特徴はどれか。... 正解率:87%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:64%
【H25年春】 サイドチャネル攻撃の説明はどれか。... 正解率:78%
【H25年秋】 サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切な... 正解率:82%
【H24年春】 サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切な... 正解率:75%

ウイルス
【H26年春】 ポリモーフィック型ウイルスの説明として、適切なものはどれか。... 正解率:80%
【H25年秋】 テンペスト技術の説明とその対策として、適切なものはどれか。... 正解率:95%
【H23年春】 ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 正解率:80%
【H21年秋】 ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 正解率:81%
【H18年秋】 レプリケーションが有効な対策となるものはどれか。... 正解率:83%
【H18年秋】 コンピュータウイルスの検出、機能の解明、又は種類の特定をする手法につ... 正解率:65%

無線LAN
【H26年春】 無線 LAN のセキュリティ対策に関する記述のうち、適切なものはどれ... 正解率:79%
【H25年秋】 無線 LAN における WPA2 の特徴はどれか。... 正解率:64%
【H25年秋】 テンペスト技術の説明とその対策として、適切なものはどれか。... 正解率:95%
【H25年春】 無線 LAN 環境に複数台の PC、複数台のアクセスポイントと利用者... 正解率:65%
【H24年春】 有料の公衆無線 LAN サービスにおいて実施される、ネットワークサー... 正解率:79%
【H24年春】 無線 LAN で用いられる SSID の説明として、適切なものはどれ... 正解率:78%

脆弱性
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:66%
【H26年春】 脆弱性検査で、対象ホストに対してポートスキャンを行った。... 正解率:69%
【H26年春】 JVN (Japan Vulnerability Notes) など... 正解率:67%
【H26年春】 Web アプリケーションの脆弱性を悪用する攻撃手法のうち、Perl... 正解率:77%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:68%
【H26年春】 SSL に対するバージョンロールバック攻撃の説明はどれか。... 正解率:65%

SEOポイズニング

情報セキュリティスペシャリスト H24年秋の全キーワードをみる




H24年秋 設問一覧
【問4】2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 68%
【問5】スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 76%
【問6】ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 69%
【問7】ポリモーフィック型ウイルスの説明として、適切なものはどれか。... 83%
【問8】FIPS 140-2を説明したものはどれか。... 78%
【問9】特定の情報資産の漏えいに関するリスク対応のうち、リスク回避に該当する... 77%
【問10】ICMP Flood攻撃に該当するものはどれか。... 91%
【問11】標準化団体OASISが、Webサイト間で認証、属性及び許可の情報を安... 71%
【問12】ディジタルフォレンジックスを説明したものはどれか。... 77%
【問13】ゼロデイ攻撃の特徴はどれか。... 93%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]