令和5年度 秋期 午前Ⅱ 問21
情報セキュリティ
エクスプロイトコードに関する問題
情報セキュリティにおけるエクスプロイトコードに該当するものはどれか。
- ア同じセキュリティ機能をもつ製品に乗り換える場合に,CSV形式など他の製品に取り込むことができる形式でファイルを出力するプログラム
- イコンピュータに接続されたハードディスクなどの外部記憶装置,その中に保存されている暗号化されたファイルなどを閲覧,管理するソフトウェア
- ウセキュリティ製品を設計する際の早い段階から実際に動作する試作品を作成し,それに対する利用者の反応を見ながら徐々に完成に近づける開発手法
- エソフトウェアやハードウェアの脆弱性を検査又は攻撃するために作成されたプログラム
答えと解説を見る
✓ これが正解エソフトウェアやハードウェアの脆弱性を検査又は攻撃するために作成されたプログラム
解説
脆弱性を検査したり攻撃したりするために作られたプログラムです。
エクスプロイトコードは、ソフトウェアやハードウェアの脆弱性を突く手順をプログラムの形にしたものです。攻撃者が侵入や権限奪取に使うこともあれば、脆弱性が本当に悪用できるかを確かめる検査に使うこともあります。脆弱性の情報が公開されたあと、エクスプロイトコードが出回ると、攻撃を実行できる人が一気に増えるので、修正プログラムを早めに適用することが重要になります。見分ける軸は、説明が脆弱性を突くためのプログラムを指しているかどうかです。ほかの選択肢は、データの書出し、ファイルの閲覧管理、開発手法の説明で、脆弱性とは関係しません。
ほかの選択肢はなぜ違うのか
- ア同じセキュリティ機能をもつ製品に乗り換え…:他の製品に取り込める形式でファイルを出力するのは、データのエクスポートを行うプログラムの説明です。製品を乗り換えるときの移行に使うもので、脆弱性を突く目的のプログラムではありません。
- イコンピュータに接続されたハードディスクな…:外部記憶装置やその中の暗号化されたファイルを閲覧、管理するのは、ファイル管理用のソフトウェアの説明です。日常の操作に使う道具であり、脆弱性を検査したり攻撃したりするものではありません。
- ウセキュリティ製品を設計する際の早い段階か…:早い段階から試作品を作り、利用者の反応を見ながら完成に近づけていくのは、プロトタイピングと呼ばれる開発手法の説明です。プログラムの種類ではなく、開発の進め方を述べています。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和5年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問19(暗号化)
- 令和5年度 秋期 午前Ⅱ 問22:パリティに関する問題(ハードディスク)
- 令和4年度 秋期 午前Ⅱ 問22:シンプロビジョニングの説明(ハードディスク)
- 令和2年度 10月 午前Ⅱ 問19:エクスプロイトコードの説明(脆弱性)
- 平成27年度 春期 午前Ⅱ 問21:クラウドサービスに関する問題(脆弱性)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)