選択肢をクリックすると正誤判定と解説が表示されます。落ち着いて4つの選択肢から最も適切なものを選びましょう。
問1

特定の企業や組織を狙い、業務に関係があるように装ったメールにマルウェアを添付して送りつけ、長期間にわたって機密情報を盗み出そうとする攻撃はどれか。

問2

取引先の経営者や役員になりすまして経理担当者に偽の振込指示メールを送り、攻撃者の口座に送金させる詐欺の手口はどれか。

問3

Webアプリの入力欄に不正な命令文を入力し、データベースを不正に操作して情報を盗んだり改ざんしたりする攻撃はどれか。

問4

利用者を信頼させて偽サイトのリンクをクリックさせ、ID・パスワードやクレジットカード番号などを入力させて盗み取る攻撃はどれか。

問5

ログイン中の利用者のブラウザを悪用し、利用者が気づかないうちに本人の権限で不正な操作(送金や設定変更など)を実行させる攻撃はどれか。

問6

考えられる文字の組合せを片端から次々に試してパスワードを解読しようとする攻撃はどれか。

問7

他のサービスから漏えいしたIDとパスワードの組合せを大量に入手し、別のサービスへ次々とログインを試みる攻撃はどれか。

問8

通信の当事者間に攻撃者がひそかに割り込み、やり取りを盗聴したり内容を改ざんしたりする攻撃はどれか。

問9

ソフトウェアの脆弱性が発見されてから修正プログラムが提供されるまでの、対策が存在しない期間を突く攻撃はどれか。

問10

標的の従業員が日常的に閲覧するWebサイトをあらかじめ改ざんしておき、その従業員がアクセスした際にマルウェアに感染させる攻撃はどれか。

◀ 問題集トップマルウェア・不正プログラム暗号技術認証・アクセス管理情報セキュリティ管理技術的セキュリティ対策物理的・人的セキュリティ対策情報セキュリティ関連法規