SkillStack
テクノロジ系58 / 100問

ITパスポート試験 令和5年度 公開問題 問58

Webサイトなどに不正なソフトウェアを潜ませておき、PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき、利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

ドライブバイダウンロードは、不正な仕掛けが置かれたWebサイトを閲覧しただけで、利用者が意図してダウンロード操作をしていないのに、ブラウザや関連ソフトウェアの脆弱性を悪用してマルウェアを送り込み、感染させる攻撃です。正規のWebサイトが改ざんされ、攻撃用サイトへ誘導される場合もあります。利用者が気付きにくいまま感染するという特徴に合うため、ウが正解です。

アのDDoS攻撃は誤りです。これは多数の機器から大量の通信や処理要求を集中させ、サーバの処理能力や回線を圧迫して、サービスを利用不能にする攻撃です。 イのSQLインジェクションは誤りです。これはWeb画面の入力欄などに不正なSQL文を混入させ、データベースの情報を盗み見たり、改ざんしたりする攻撃です。 エのフィッシング攻撃は誤りです。これは実在する企業などを装ったメールや偽サイトで利用者をだまし、ID、パスワード、クレジットカード情報などを入力させて盗む攻撃です。

【ポイント】 ・「サイトを見ただけで、脆弱性を突かれて感染」がドライブバイダウンロードの目印です。 ・対策は、OSやブラウザを最新に保ち、不要なプラグインを無効化し、Webフィルタリングなどを利用することです。 ・偽サイトへ入力させるフィッシングとは、攻撃の仕組みが異なります。

出典:令和5年度 ITパスポート試験 公開問題 問58
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める