過去問ぽちぽちby KKM Studio

令和5年度 ITパスポート 問58 解説

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

  1. アDDoS攻撃
  2. イSQLインジェクション
  3. ウドライブバイダウンロード
  4. エフィッシング攻撃
答えを見る

正解 ウドライブバイダウンロード

要点ドライブバイダウンロードはサイト閲覧だけでマルウェアを送り込む攻撃

解説

ドライブバイダウンロードは、Webサイトに不正なプログラムを仕込み、利用者がアクセスしただけでブラウザなどの脆弱性を突いて、気付かないうちにマルウェアをダウンロード・実行させる攻撃です。

  • ア:DDoS攻撃は多数の機器から大量の通信を送りサービスを停止させる攻撃なので誤り。
  • イ:SQLインジェクションは入力欄に不正なSQL文を入れてデータベースを不正操作する攻撃なので誤り。
  • エ:フィッシング攻撃は偽サイトなどでIDやパスワードをだまし取る攻撃なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開