理解度テスト

テクノロジ系一覧

139件 表示

例題名:ゼロデイ攻撃(H30春-問87)

問題No 3801010
例題名 ゼロデイ攻撃(H30春-問87)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。

攻撃開始から24時間以内に、攻撃対象のシステムを停止させる。
潜伏期間がないウイルスによって、感染させた直後に発症させる。
ソフトウェアの脆弱性への対策が公開される前に、脆弱性を悪用する。
話術や盗み聞きなどによって、他人から機密情報を直ちに入手する。

例題名:フィッシング(H28春-問63)

問題No 3801009
例題名 フィッシング(H28春-問63)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

フィッシングの説明として、適切なものはどれか。

ウイルスに感染しているPCへ攻撃者がネットワークを利用して指令を送り、不正なプログラムを実行させること
金融機関などからの電子メールを装い、偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること
パスワードに使われそうな文字列を網羅した辞書のデータを使用してパスワードを割り出すこと
複数のコンピュータから攻撃対象のサーバへ大量のパケットを送信し、サーバの機能を停止させること

例題名:Webサイトへの攻撃(R1秋-問100)

問題No 3801008
例題名 Webサイトへの攻撃(R1秋-問100)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し、他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時刻に、マルウェアに感染した多数のIoT機器が特定のWebサイトへ一斉に大量のアクセスを行い、Webサイトのサービスを停止に追い込んだ。このWebサイトが受けた攻撃はどれか。

DDoS攻撃
クロスサイトスクリプティング
辞書攻撃
ソーシャルエンジニアリング

例題名:情報漏えいによる被害(H29秋-問91)

問題No 3801007
例題名 情報漏えいによる被害(H29秋-問91)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

クロスサイトスクリプティングなどの攻撃で、Cookieが漏えいすることによって受ける被害の例はどれか。

PCがウィルスに感染する。
PC内のファイルを外部に送信される。
Webサービスのアカウントを乗っ取られる。
無線LANを介してネットワークに侵入される。

例題名:攻撃者の狙い(R1秋-問98)

問題No 3801006
例題名 攻撃者の狙い(R1秋-問98)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

攻撃者が他人のPCにランサムウェアを感染させる狙いはどれか。

PC内の個人情報をネットワーク経由で入手する。
PC内のファイルを使用不能にし、解除と引換えに金銭を得る。
PCのキーボードで入力された文字列を、ネットワーク経由で入手する。
PCへの動作指示をネットワーク経由で送り、PCを不正に操作する。

例題名:スパイウェア(H29春-問58)

問題No 3801005
例題名 スパイウェア(H29春-問58)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

スパイウェアの説明はどれか。

Webサイトの閲覧や画像のクリックだけで料金を請求する詐欺のこと
攻撃者がPCへの侵入後に利用するために、ログの消去やバックドアなどの攻撃ツールをパッケージ化して隠しておく仕組みのこと
多数のPCに感染して、ネットワークを通じた指示に従ってPCを不正に操作することで一斉攻撃などの動作を行うプログラムのこと
利用者が認識することなくインストールされ、利用者の個人情報やアクセス履歴などの情報を収集するプログラムのこと

例題名:悪意あるソフトウェア(H28秋-問80)

問題No 3801004
例題名 悪意あるソフトウェア(H28秋-問80)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。

シェアウェア
ファームウェア
マルウェア
ミドルウェア

例題名:クラッキング(H27秋-問73)

問題No 3801003
例題名 クラッキング(H27秋-問73)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

情報セキュリティにおけるクラッキングの説明として適切なものはどれか。

PCなどの機器に対して、外部からの衝撃や圧力、落下、振動などの耐久テストを行う。
悪意をもってコンピュータに不正侵入し、データを盗み見たり破壊などを行う。
システム管理者として、ファイアウォールの設定など、情報機器の設定やメンテナンスを行う。
組織のセキュリティ対策が有効に働いていることを確認するために監査を行う。

例題名:ショルダーハックの防止策(H31春-問89)

問題No 3801002
例題名 ショルダーハックの防止策(H31春-問89)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

スマートフォンを利用するときに、ソーシャルエンジニアリングに分類されるショルダーハックの防止策として、適切なものはどれか。

OSを常に最新の状態で利用する。
位置情報機能をオフにする。
スクリーンにのぞき見防止フィルムを貼る。
落下、盗難防止用にストラップを付ける。

例題名:情報資産の脅威(H30秋-問67)

問題No 3801001
例題名 情報資産の脅威(H30秋-問67)
関連動画 情報セキュリティ対策がなぜ必要か?を知る
問題

情報資産に対するリスクは、脅威と脆弱性を基に評価する。脅威に該当するのはどれか。

暗号化しない通信
機密文書の取扱方法の不統一
施錠できないドア
落雷などによる予期しない停電