情報セキュリティの脅威に関する説明①〜③と、用語の適切な組合せはどれか。 ① Webページに、利用者の入力データをそのまま表示するフォーム又は処理があるとき、第三者が悪意あるスクリプトを埋め込み、訪問者のブラウザ上で実行させることによって、cookieなどのデータを盗み出す攻撃 ② 多数のPCに感染し、ネットワークを介した指示に従ってPCを不正に操作することによって、一斉攻撃などを行うプログラム ③ 利用者に有用なプログラムと見せかけて、インストール及び実行させることによって、利用者が意図しない情報の破壊や漏えいを行うプログラム
入力表示の悪用はXSS、遠隔指令で動くのはボット、偽装型はトロイの木馬
| ① | ② | ③ | |
|---|---|---|---|
| ア | クロスサイトスクリプティング | トロイの木馬 | ボット |
| イ | クロスサイトスクリプティング | ボット | トロイの木馬 |
| ウ | 標的型攻撃 | クロスサイトスクリプティング | トロイの木馬 |
| エ | 標的型攻撃 | トロイの木馬 | クロスサイトスクリプティング |
選択肢
- ア①クロスサイトスクリプティング ②トロイの木馬 ③ボット
- イ①クロスサイトスクリプティング ②ボット ③トロイの木馬
- ウ①標的型攻撃 ②クロスサイトスクリプティング ③トロイの木馬
- エ①標的型攻撃 ②トロイの木馬 ③クロスサイトスクリプティング
正解と解説
正解:イ ①クロスサイトスクリプティング ②ボット ③トロイの木馬
①は、入力内容をそのまま画面に出す作りの弱点を突いて、他人のブラウザ上で不正な処理を走らせ情報を盗む攻撃を指す。②は、多数の端末に感染して外部からの指令で一斉に動く不正プログラムを指す。③は、役に立つソフトを装って導入させ、裏で破壊や情報流出を行うプログラムを指す。この対応関係が正しく並んでいる組合せを選ぶ。
選択肢ごとの解説
- ア②と③の名称が入れ替わっている。
- イ三つの説明と用語が正しく対応しており、これが正解。
- ウ①の名称が誤っている。
- エ①〜③のいずれも対応が誤っている。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。