SkillStack
テクノロジ系70 / 100問

ITパスポート試験 令和7年度 公開問題 問70

情報セキュリティにおける脅威のうち、脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】エ

エの「バッファオーバーフロー」が正解です。

バッファオーバーフローは、プログラムがバッファ(データを一時的に格納する領域)の容量を超えるデータを書き込もうとすることで発生する脆弱性です。これはソフトウェアの欠陥(バグ)であり、セキュリティパッチによって修正することが最も有効な対策です。

アの「総当たり攻撃」は誤りです。総当たり攻撃(ブルートフォース攻撃)は、パスワードの全ての組み合わせを試す攻撃であり、パスワードの複雑化やアカウントロックアウトが有効な対策です。

イの「ソーシャルエンジニアリング」は誤りです。ソーシャルエンジニアリングは、人間の心理的な弱点を突いて情報を詐取する攻撃であり、セキュリティ教育が有効な対策です。

ウの「パスワードリスト攻撃」は誤りです。パスワードリスト攻撃は、流出したID・パスワードのリストを使って不正ログインを試みる攻撃であり、多要素認証やパスワードの使い回し禁止が有効な対策です。

【ポイント】 セキュリティパッチは、ソフトウェアの脆弱性を修正するためのものです。脆弱性を突く攻撃には、パッチ適用が最も直接的な対策となります。

出典:令和7年度 ITパスポート試験 公開問題 問70
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める