テクノロジ系19 / 25問
データベーススペシャリスト試験 令和2年度 秋期 午前II 問19
エクスプロイトコードの説明はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
エクスプロイトコードとは、OSやアプリケーションなどに存在する脆弱性を利用し、本来許可されていない処理を実行させるためのコードです。攻撃コードとも呼ばれ、権限の取得、任意の命令の実行、サービス停止などに悪用されます。一方、管理された検証環境で適切に使用すれば、脆弱性が実際に悪用可能かを確認する侵入試験やセキュリティ評価にも役立ちます。したがって、正解はアです。
イの説明は誤りです。これは、マルウェアの特徴を表すシグネチャ、すなわちマルウェア定義ファイルの説明です。ウイルス対策ソフトなどが既知のマルウェアを識別するために用います。
ウの説明は誤りです。これは、メッセージ認証コード、特に秘密鍵とメッセージから生成するMACの説明です。受信側が同じ秘密鍵を使って検証し、改ざんの有無と送信元の正当性を確認します。
エの説明は誤りです。これは、認証のたびに異なる値を用いるワンタイムパスワードの説明です。一度使った値を再利用できないため、固定パスワードの盗聴や漏えいによる危険を軽減します。
【ポイント】 エクスプロイトは脆弱性を実際に利用する手段であり、脆弱性そのものやマルウェアの検出情報とは区別します。 検証目的にも使えますが、許可のない環境での実行は攻撃行為になります。
出典:令和2年度 秋期 データベーススペシャリスト試験 午前II 問19
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる