SkillStack
テクノロジ系21 / 25問

データベーススペシャリスト試験 令和5年度 秋期 午前II 問21

情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

エクスプロイトコードとは、ソフトウェアやハードウェアに存在する脆弱性を利用し、通常は許可されていない動作を引き起こすためのプログラムやコードです。脆弱性の有無や影響を確認する検査目的で使われることもあれば、不正侵入や権限奪取などの攻撃に悪用されることもあります。したがって、脆弱性を検査又は攻撃するために作成されたプログラムとするエが正解です。

アの説明は誤りです。これは、製品間で設定情報などを移行するためのエクスポート機能やデータ変換プログラムの説明です。CSVは異なる製品間でも比較的受け渡しやすいデータ形式ですが、脆弱性を利用するものではありません。

イの説明は誤りです。これは、外部記憶装置や暗号化されたファイルを閲覧、管理するストレージ管理ソフトウェア又はファイル管理ソフトウェアの説明です。

ウの説明は誤りです。これは、早期に試作品を作り、利用者の評価を反映しながら完成度を高めるプロトタイピングの説明です。

【ポイント】 エクスプロイトは脆弱性を実際に利用するコードであり、脆弱性そのものとは区別します。 検証用のPoCであっても、悪用されれば攻撃手段になるため、取扱いには注意が必要です。

出典:令和5年度 秋期 データベーススペシャリスト試験 午前II 問21
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める