平成30年度 春期 (特別措置試験) 問67
セキュリティ
サイバー攻撃の例ではないもの
サイバー攻撃の例ではないものはどれか。
- ア機密情報の取得を目的として,オフィスから廃棄された記録メディアをあさる。
- イサーバの脆弱性を利用して,Webサイトに侵入してデータを改ざんする。
- ウ大量のアクセスを集中させて,サービスを停止させる。
- エバックドアを利用して,他人のPCを遠隔操作する。
答えと解説を見る
✓ これが正解ア機密情報の取得を目的として,オフィスから廃棄された記録メディアをあさる。
解説
捨てた記録媒体をあさる手口は、通信網を通していません。
この設問は、当てはまるものではなく、当てはまらないものを一つ選ぶ形です。まず、四つに共通する枠を決めます。ここでの枠は、通信網を通して仕掛けるサイバー攻撃かどうかです。仕組みの弱点を突いて入り込み、置いてある内容を書き換える。大量の要求を送り付けて応じられなくする。仕込んでおいた裏口から他人の機器を遠くから操る。この三つは、いずれも通信網の向こう側から手が伸びています。残る一つは、捨てられた記録媒体を実際に手であさる手口です。中身を盗む目的は同じでも、通信網を使っていません。人の行動や物の扱いの隙を突く手口として、別の分類に入ります。当てはまらないものを選ぶ問題では、先に三つの共通点を言葉にします。共通点が決まると、外れている一つは自然に浮かびます。消す側と残す側を取り違えないよう気をつけます。
ほかの選択肢はなぜ違うのか
- イサーバの脆弱性を利用して,Webサイトに…:仕組みの弱点を利用して入り込み、置いてある内容を書き換える手口です。通信網を通して仕掛けているので、設問が外したい側ではありません。当てはまるものを三つ残す形の設問なので、これは残る側になります。選ぶと向きを取り違えます。
- ウ大量のアクセスを集中させて,サービスを停…:大量の要求を集中させて、応じられない状態にする手口です。これも通信網を通して仕掛けています。設問は当てはまらないものを一つ選ぶ形なので、通信網を使っているものは選びません。被害が大きいことと、分類は別の話です。
- エバックドアを利用して,他人のPCを遠隔操…:仕込まれた裏口を使って、他人の機器を遠くから操る手口です。遠くから操るという時点で通信網を通しています。物を直接あさる手口とは、手が届く経路がまったく違います。経路が通信網かどうかが、この設問の分かれ目です。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- バックドア正規の手続を経ずに入れるよう、攻撃者がひそかに用意した入口のことです。認証を通らずに使えるURLや、秘密裏に作られた利用者アカウントが該当します。
- ソーシャルエンジニアリング技術ではなく人の心理や習慣につけ込んで情報を聞き出す手口。急いでいるふりや、権威をよそおう形が典型です。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- 廃棄使わなくなった機器や書類を、処分することをいいます。記録が残る装置は、全領域を上書きしてから引き渡します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
出典:平成30年度 春期 ITパスポート試験(特別措置試験) 問67
同じ用語が出る問題
- 令和8年度 問95:SQLインジェクションの問題(ソーシャルエンジニアリング)
- 令和8年度 問92:ゼロトラストに関する問題(脆弱性)
- 令和6年度 問98:ランサムウェアに関する記述(バックドア)
- 令和6年度 問91:情報漏えい対策(廃棄)
- 令和6年度 問73:ソーシャルエンジニアリング対策(廃棄)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)