平成30年度 春期 午前 問21
サイバー攻撃手法とマルウェア
ドライブバイダウンロードの問題
ドライブバイダウンロード攻撃に該当するものはどれか。
- アPC内のマルウェアを遠隔操作して,PCのハードディスクドライブを丸ごと暗号化する。
- イ外部ネットワークからファイアウォールの設定の誤りを突いて侵入し,内部ネットワークにあるサーバのシステムドライブにルートキットを仕掛ける。
- ウ公開Webサイトにおいて,スクリプトをWebページ中の入力フィールドに入力し,Webサーバがアクセスするデータベース内のデータを不正にダウンロードする。
- エ利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
答えと解説を見る
✓ これが正解エ利用者が公開Webサイトを閲覧したときに,その利用者の意図にかかわらず,PCにマルウェアをダウンロードさせて感染させる。
解説
閲覧しただけで勝手に感染させられる手口です。
ドライブバイダウンロードは、利用者がWebサイトを見ただけで、本人が何も選んでいないのにマルウェアが送り込まれて感染してしまう攻撃です。攻撃者はWebサイトの側に仕掛けを置いておき、そこを訪れた人のPCへ、閲覧者の意図とは関わりなくファイルを取り込ませます。取り込むという操作を利用者が自分で行っていない点が、この手口の要です。だから、公開Webサイトを閲覧したときに、利用者の意図にかかわらずマルウェアをダウンロードさせて感染させるという記述が当てはまります。
ほかの選択肢はなぜ違うのか
- アPC内のマルウェアを遠隔操作して,PCの…:すでにPCの中にあるものを遠隔から操ってハードディスクドライブを丸ごと暗号化するのは、感染した後に起きる被害の話です。閲覧をきっかけに感染させるという入口の手口とは段階が違います。
- イ外部ネットワークからファイアウォールの設…:ファイアウォールの設定の誤りを突いて外部から侵入し、内部のサーバにルートキットを仕掛けるのは、攻撃者自身がネットワークへ入り込むやり方です。利用者の閲覧を足掛かりにするものではありません。
- ウ公開Webサイトにおいて,スクリプトをW…:Webページの入力フィールドに細工した文字列を送り込み、データベースの中身を不正に取り出すのは、攻撃者がサイトから情報を引き出す行為です。訪れた利用者を感染させる手口ではありません。
この問題の用語
- ドライブバイダウンロードWebサイトを見ただけで、不正なプログラムを送り込まれる攻撃です。利用者が自分で何かを取り込まなくても感染します。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- ルートキット侵入したあとに自分の存在を隠すための道具を、一式にまとめたものです。入口を作るだけでなく、痕跡やツールを見えなくするところが特徴です。
- ハードディスク磁気で記録する、代表的な記憶装置のことをいいます。回転する円盤に読み書きするので、容量あたりの値段が安い反面、衝撃に弱いです。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問21
同じ用語が出る問題
- 令和7年度 科目A 問2:SIEMに関する問題(ファイアウォール)
- 令和5年度 科目B 問14:バックアップに関する問題(ハードディスク)
- 科目A・B サンプル問題 科目A 問12:ルートキットの特徴(ルートキット)
- 平成29年度 秋期 午前 問26:ルート認証局についての記述(ルートキット)
- 平成28年度 春期 午前 問25:ドライブバイダウンロードの問題(ドライブバイダウンロード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)