エクスプロイトキットの説明はどれか。
エクスプロイトキットは脆弱性攻撃コードを詰め合わせた攻撃ツール
選択肢
- アJPEGデータを読み込んで表示する機能をもつ製品に対して、セキュリティ上の問題を発生させる可能性のある値を含んだJPEGデータを読み込ませることによって、脆弱性がないかをテストするツール
- イJVNなどに掲載された脆弱性情報の中に、利用者自身がPC又はサーバにインストールした製品に関する情報が含まれているかどうかを確認するツール
- ウOSやアプリケーションソフトウェアの脆弱性を悪用して攻撃するツール
- エWebサイトのアクセスログから、Webサイトの脆弱性を悪用した攻撃を検出するツール
正解と解説
正解:ウ OSやアプリケーションソフトウェアの脆弱性を悪用して攻撃するツール
エクスプロイトキットは、OSやアプリケーションの既知の脆弱性を突く攻撃コード(エクスプロイト)を複数まとめ、標的の環境に応じて自動的に選んで攻撃できるようにしたツール群です。専門知識がなくても攻撃を実行できてしまうため、改ざんサイト経由のドライブバイダウンロードなどで悪用されます。
選択肢ごとの解説
- ア不正な入力を与えて脆弱性を探るのはファジングツールの説明です。
- イ導入製品と脆弱性情報を突き合わせるのは脆弱性管理ツールの機能です。
- ウ正解。脆弱性を悪用する攻撃コードをまとめた攻撃用ツールです。
- エログから攻撃を見つけるのは検知・分析側のツールです。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。