平成31年度 春期 午前 問36
セキュリティ
エクスプロイトコードの説明
情報セキュリティにおけるエクスプロイトコードの説明はどれか。
- ア同じセキュリティ機能をもつ製品に乗り換える場合に,CSV 形式など他の製品に取り込むことができる形式でファイルを出力するプログラム
- イコンピュータに接続されたハードディスクなどの外部記憶装置や,その中に保存されている暗号化されたファイルなどを閲覧,管理するソフトウェア
- ウセキュリティ製品を設計する際の早い段階から実際に動作する試作品を作成し,それに対する利用者の反応を見ながら徐々に完成に近づける開発手法
- エソフトウェアやハードウェアの脆弱性を検査するために作成されたプログラム
答えと解説を見る
✓ これが正解エソフトウェアやハードウェアの脆弱性を検査するために作成されたプログラム
解説
脆弱性を検査するために作られたプログラムです。
エクスプロイトコードは、ソフトウェアやハードウェアに残っている弱点、いわゆる脆弱性を突いてみるために作られた実行可能なプログラムです。使い道は二つに分かれます。攻撃側にとっては、その弱点を実際に悪用する道具になりますし、防御側にとっては、対象のシステムにその弱点が残っていないかを実測で調べる検査の道具になります。設問は狙いの側面から性格を問うており、正しい説明は、この弱点を検査するために作られたプログラムだ、という一言に近い言い方になります。作成の目的が脆弱性の存在を確かめるところにある点、そして特定の弱点を狙って動くように書かれている点が、他の道具との違いになります。
ほかの選択肢はなぜ違うのか
- ア同じセキュリティ機能をもつ製品に乗り換え…:セキュリティ機能が同じ製品に乗り換えるときに、CSV形式など他の製品に取り込める形でファイルを出力するプログラムだと述べています。これはデータ移行のためのエクスポート機能の説明で、脆弱性を突く道具の話ではありません。
- イコンピュータに接続されたハードディスクな…:コンピュータに接続された外部記憶装置や、その中に保存されている暗号化されたファイルなどを閲覧、管理するソフトウェアだと述べています。これは保存物を扱う管理ツールの説明で、弱点を検査するプログラムの説明にはあたりません。
- ウセキュリティ製品を設計する際の早い段階か…:セキュリティ製品を設計する早い段階から実際に動作する試作品を作成し、利用者の反応を見ながら徐々に完成に近づける開発手法だと述べています。これはプロトタイピング型の開発の話で、脆弱性を突くプログラムそのものの説明ではありません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成31年度 春期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(ハードディスク)
- 令和7年度 秋期 午前 問43:ポートスキャンに関する問題(脆弱性)
- 令和7年度 秋期 午前 問36:"エクスプロイト"に該当する行為(脆弱性)
- 令和6年度 春期 午前 問36:名前解決に関する問題(ハードディスク)
- 令和5年度 春期 午前 問42:デジタルフォレンジックスの問題(ハードディスク)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)