過去問ぽちぽちby KKM Studio

令和7年度 ITパスポート 問73 解説

Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。

a Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。

b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Webサービスを正常に提供できなくさせる。

c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象のWebサービスに侵入する。

  1. アa:DDoS攻撃 b:ゼロデイ攻撃 c:ブルートフォース攻撃
  2. イa:DDoS攻撃 b:ブルートフォース攻撃 c:ゼロデイ攻撃
  3. ウa:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃
  4. エa:ゼロデイ攻撃 b:ブルートフォース攻撃 c:DDoS攻撃
答えを見る

正解 ウa:ゼロデイ攻撃 b:DDoS攻撃 c:ブルートフォース攻撃

要点修正前の脆弱性を突くのはゼロデイ、大量送信はDDoS

解説

各記述と攻撃の名称は次のとおりです。

  • a:修正プログラムが提供される前に脆弱性を突くのはゼロデイ攻撃です。
  • b:複数のコンピュータから大量のパケットを送り付けてサービスを妨害するのはDDoS攻撃(分散型サービス妨害攻撃)です。
  • c:理論的にあり得るパスワードを順番に全て試すのはブルートフォース攻撃(総当たり攻撃)です。

よって、a:ゼロデイ攻撃、b:DDoS攻撃、c:ブルートフォース攻撃のウが正解です。その他の選択肢は組合せが入れ替わっているので誤りです。

App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開