令和3年度 春期 午前 問38
セキュリティ
フットプリンティングに関する問題
攻撃者が行うフットプリンティングに該当するものはどれか。
- アWeb サイトのページを改ざんすることによって,その Web サイトから社会的・政治的な主張を発信する。
- イ攻撃前に,攻撃対象となる PC,サーバ及びネットワークについての情報を得る。
- ウ攻撃前に,攻撃に使用する PC のメモリを増設することによって,効率的に攻撃できるようにする。
- エシステムログに偽の痕跡を加えることによって,攻撃後に追跡を逃れる。
答えと解説を見る
✓ これが正解イ攻撃前に,攻撃対象となる PC,サーバ及びネットワークについての情報を得る。
解説
攻撃に先立って対象の情報を集める行為です。
設問は、四通りの行為の中から、攻撃者が行うフットプリンティングに当たるものを選ばせています。ですから見分けの軸は、その行為が攻撃の流れのどの段階に置かれるかと、向いている先が狙う相手なのか自分の側なのか、という二点だけです。フットプリンティングは、足跡をたどるという言葉が示すとおり、仕掛ける前に相手の素性を調べる下ごしらえの段階を指します。どんな機器を使い、どんな名前が外から見え、どうつながっているかを集めておくほど、後の手口を選びやすくなります。ですから選ぶべきなのは、攻撃前に、対象となる PC やサーバ及びネットワークについての情報を得るという行為になります。
ほかの選択肢はなぜ違うのか
- アWeb サイトのページを改ざんすることに…:侵入したうえで画面を書き換え、社会的または政治的な主張を掲げるという行為です。ねらいを果たす段階そのものであり、仕掛ける前の下ごしらえには当たりません。
- ウ攻撃前に,攻撃に使用する PC のメモリ…:書き出しは攻撃前ですが、増強しているのは攻撃に使う自分の側の機材です。狙う相手のことを何ひとつ調べていないので、相手の素性を集める行為とは向きが違います。
- エシステムログに偽の痕跡を加えることによっ…:記録に偽りの跡を書き足して、後からの追跡をかわそうとする行為です。ことを終えた後に足取りを消す段階に当たり、事前の調べものとは順番が逆になります。
この問題の用語
- フットプリンティング侵入の準備として、攻撃対象の弱点や情報を集める行為のことです。まだ攻撃そのものではなく、その前の段階にあたります。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:令和3年度 春期 応用情報技術者試験 午前 問38
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 春期 午前 問40:SBOMに関する問題(改ざん)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(改ざん)
- 令和6年度 秋期 午前 問41:CVEに関する問題(改ざん)
- 令和6年度 春期 午前 問37:DNSSECで実現できること(改ざん)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)