科目A問70
情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
| 総当たり攻撃 | |
| ソーシャルエンジニアリング | |
| パスワードリスト攻撃 | |
| バッファオーバーフロー |
『情報処理過去問.com』からiPhoneアプリがリリースされました!!
正解
- エ
解説
| ア. | 総当たり攻撃 |
| 総当たり攻撃は、考えられる全ての文字列の組合せを機械的に試行して認証情報の突破を狙う攻撃です。 | |
| イ. | ソーシャルエンジニアリング |
| ソーシャルエンジニアリングは、人の心理的な隙や思い込みを利用して情報を不正に入手する手口です。 | |
| ウ. | パスワードリスト攻撃 |
| パスワードリスト攻撃は、他のサービスから漏えいしたIDとパスワードの組合せを用いて不正ログインを試みる攻撃です。 | |
| エ. | バッファオーバーフロー |
| バッファオーバーフローは、プログラムが確保したメモリ領域を超えるデータを入力させ、誤動作や不正処理を引き起こす攻撃です。 |