平成30年度 春期 午前Ⅱ 問4
攻撃手法
エクスプロイトコードの説明
エクスプロイトコードの説明はどれか。
- ア攻撃コードとも呼ばれ,脆弱性を悪用するソフトウェアのコードのことであるが,使い方によっては脆弱性の検証に役立つこともある。
- イマルウェアのプログラムを解析して得られる,マルウェアを特定するための特徴的なコードのことであり,マルウェア対策ソフトの定義ファイルとしてマルウェアの検知に用いられる。
- ウメッセージとシークレットデータから計算されるハッシュコードのことであり,メッセージの改ざんの検知に用いられる。
- エログインの度に変化する認証コードのことであり,窃取されても再利用できないので不正アクセスを防ぐ。
答えと解説を見る
✓ これが正解ア攻撃コードとも呼ばれ,脆弱性を悪用するソフトウェアのコードのことであるが,使い方によっては脆弱性の検証に役立つこともある。
解説
脆弱性を悪用するコードで、脆弱性の検証にも使われます。
エクスプロイトは、英語で悪用するという意味の言葉です。エクスプロイトコードは、ソフトウェアの脆弱性を突いて攻撃を成立させるためのコードで、攻撃コードとも呼ばれます。攻撃者が使えば被害につながりますが、ペネトレーションテストなどで、脆弱性が本当に悪用できるかを確かめる用途もあります。四つの選択肢はそれぞれ別の種類のコードを説明しているので、何のために使うコードかで見分けます。
ほかの選択肢はなぜ違うのか
- イマルウェアのプログラムを解析して得られる…:マルウェアを解析して得た特徴的なコードを定義ファイルに収め、検知に使うのはシグネチャ(パターンファイル)です。攻撃のためのコードではなく、防御側が使う情報です。
- ウメッセージとシークレットデータから計算さ…:メッセージとシークレットデータから計算し、改ざんの検知に使うのは HMAC などのメッセージ認証コードです。脆弱性を悪用する仕組みとは関係がありません。
- エログインの度に変化する認証コードのことで…:ログインの度に変わり、盗まれても再利用できない認証コードはワンタイムパスワードの説明です。不正アクセスを防ぐための仕組みで、攻撃に使うコードではありません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- マルウェア対策ソフト既知のマルウェアの特徴と照らし合わせて、侵入や実行を見つけて止めるソフト。定義ファイルが古いと新しいものを見逃します。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問15:CSPMに関する問題(不正アクセス)
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(ハッシュ)
- 令和3年度 秋期 午前Ⅱ 問17:暗号スイートに関する説明(ハッシュ)
- 令和2年度 10月 午前Ⅱ 問3:エクスプロイトコードの説明(マルウェア対策ソフト)
- 平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9:ARPに関する問題(マルウェア対策ソフト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)