ITパスポート試験 令和7年度 公開問題 問73
Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。
a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき、その修正プログラムが提供される前に、この脆弱性を突いて攻撃する。 b 複数のコンピュータから大量のパケットを一斉に送り付けることによって、Webサービスを正常に提供できなくさせる。 c 理論的にあり得るパスワードのパターンを順次試すことによって、正しいパスワードを見つけ、攻撃対象のWebサービスに侵入する。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
各攻撃の説明と名称を対応付けます。
aの説明は「ゼロデイ攻撃」です。ゼロデイ攻撃は、ソフトウェアの脆弱性が発見されてから、修正プログラム(パッチ)が提供されるまでの期間(ゼロデイ)に、その脆弱性を悪用する攻撃です。
bの説明は「DDoS攻撃」です。DDoS攻撃(Distributed Denial of Service:分散型サービス拒否攻撃)は、複数のコンピュータから大量のリクエストを送り、サーバやネットワークを過負荷状態にしてサービスを停止させる攻撃です。
cの説明は「ブルートフォース攻撃」です。ブルートフォース攻撃(総当たり攻撃)は、パスワードの全ての組み合わせを順番に試して、正しいパスワードを見つけ出す攻撃です。
したがって、a=ゼロデイ攻撃、b=DDoS攻撃、c=ブルートフォース攻撃の組合せが正解で、答えは「ウ」です。
【ポイント】 これらは代表的なサイバー攻撃の手法です。それぞれの特徴と対策を理解しておくことが重要です。
出典:令和7年度 ITパスポート試験 公開問題 問73
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる