令和6年度 秋期 午前 問46
セキュリティ
エクスプロイトコードの説明
エクスプロイトコードの説明はどれか。
- ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
- イマルウェア定義ファイルとも呼ばれ,マルウェアを特定するための特徴的なコードのことであり,マルウェア対策ソフトによるマルウェアの検知に用いられる。
- ウメッセージとシークレットデータから計算されるハッシュコードのことであり,メッセージの改ざん検知に用いられる。
- エログインのたびに変化する認証コードのことであり,不正に取得しても再利用できないので不正アクセスを防ぐ。
答えと解説を見る
✓ これが正解ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
解説
脆弱性を突いて動かすための攻撃コードです。
設問は、エクスプロイトコードの説明を選ばせています。名前のもとになっている英語は、弱点につけこんで利用するという意味です。軸は、その正体が攻める側の道具か守る側の材料か、そして何に向かって働くのかという点になります。正解は、攻撃コードとも呼ばれ、ソフトウェアの脆弱性を悪用するコードのことであり、使い方によっては脆弱性の検証に役立つこともあるという記述です。同じものを守る側が用いると、自分たちの環境でその弱点が本当に成立するのかを確かめる道具になります。だから危うい代物でありながら、点検の場面にも登場します。修正の手当てが行き渡るまでの間が空いていれば刺さるので、直しを当てる速さが備えの要になります。
ほかの選択肢はなぜ違うのか
- イマルウェア定義ファイルとも呼ばれ,マルウ…:不正なプログラムを見つけ出すための特徴を集めた情報の説明です。これは見つける側が照らし合わせる材料であって、弱点をついて意図しない動きを起こさせるものではありません。
- ウメッセージとシークレットデータから計算さ…:通信文と秘密の値から計算した値についての記述で、途中で書き換えられていないかを確かめるために使います。担っている役目が改ざんの検知なので、攻撃を成立させる働きとは違います。
- エログインのたびに変化する認証コードのこと…:入るたびに変わり、一度きりで使い捨てになる認証の値の説明です。盗まれても使い回せないようにする備えの側の仕組みで、弱点をつく力そのものは持ちません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- マルウェア定義ファイル対策ソフトが既知のマルウェアを見分けるために使う、照合用のデータ。新しいものに備えるには更新が欠かせません。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:令和6年度 秋期 応用情報技術者試験 午前 問46
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(改ざん)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(不正アクセス)
- 令和7年度 秋期 午前 問27:ハッシュインデックスに関する問題(ハッシュ)
- 令和7年度 春期 午前 問38:OCSPを利用する目的(認証)
- 令和5年度 秋期 午前 問42:セキュアブートの説明(マルウェア対策ソフト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)