令和2年度 10月 午前Ⅱ 問19
情報セキュリティ
エクスプロイトコードの説明
エクスプロイトコードの説明はどれか。
- ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
- イマルウェア定義ファイルとも呼ばれ,マルウェアを特定するための特徴的なコードのことであり,マルウェア対策ソフトによるマルウェアの検知に用いられる。
- ウメッセージとシークレットデータから計算されるハッシュコードのことであり,メッセージの改ざん検知に用いられる。
- エログインのたびに変化する認証コードのことであり,窃取されても再利用できないので不正アクセスを防ぐ。
答えと解説を見る
✓ これが正解ア攻撃コードとも呼ばれ,ソフトウェアの脆弱性を悪用するコードのことであり,使い方によっては脆弱性の検証に役立つこともある。
解説
ソフトウェアの脆弱性を悪用するコードが、エクスプロイトコードです。
エクスプロイトコードは、ソフトウェアの脆弱性を突いて、攻撃者の意図した動作をさせるために作られたプログラムで、攻撃コードとも呼ばれます。攻撃に使われる一方で、脆弱性が実際に悪用できるかを確かめたり、修正プログラムを適用したあとに対策が効いているかを検証したりする場面にも使われます。正解の記述は、この両面を述べています。エクスプロイトが悪用するという意味の語であることから、脆弱性を悪用するためのコードと結び付けると覚えやすくなります。
ほかの選択肢はなぜ違うのか
- イマルウェア定義ファイルとも呼ばれ,マルウ…:マルウェアを特定するための特徴的なコードで、マルウェア対策ソフトの検知に使うのは、マルウェア定義ファイルの説明です。攻撃する側ではなく、防御する側が使うデータです。
- ウメッセージとシークレットデータから計算さ…:メッセージとシークレットデータから計算して改ざんの検知に使う値は、メッセージ認証符号(MAC)の説明です。メッセージの完全性を確かめる仕組みで、脆弱性を悪用するコードではありません。
- エログインのたびに変化する認証コードのこと…:ログインのたびに変わり、盗まれても再利用できない認証コードは、ワンタイムパスワードの説明です。不正アクセスを防ぐ側の仕組みで、攻撃に使うコードとは役割が逆です。
この問題の用語
- マルウェア定義ファイル対策ソフトが既知のマルウェアを見分けるために使う、照合用のデータ。新しいものに備えるには更新が欠かせません。
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和2年度 10月 データベーススペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問21:ブロックチェーンに関する記述(改ざん)
- 令和6年度 秋期 午前Ⅱ 問17:データウェアハウスに関する問題(ハッシュ)
- 令和5年度 秋期 午前Ⅱ 問21:エクスプロイトコードに関する問題(脆弱性)
- 令和5年度 秋期 午前Ⅱ 問19:DRDoSに関する問題(ログ)
- 平成31年度 春期 午前Ⅱ 問25:DTCP-IPの説明(認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)