情報セキュリティにおける脅威のうち、脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
実装上の欠陥を突く攻撃にはパッチ適用が最も有効
選択肢
- ア総当たり攻撃
- イソーシャルエンジニアリング
- ウパスワードリスト攻撃
- エバッファオーバーフロー
正解と解説
正解:エ バッファオーバーフロー
バッファオーバーフローは、プログラムが用意した領域を超えるデータを送り込み、あふれた部分で不正なコードを実行させる攻撃です。原因はソフトウェア側の実装上の欠陥にあるため、修正プログラム(セキュリティパッチ)を適用して脆弱性そのものを取り除くことが最も有効な対策になります。
選択肢ごとの解説
- ア文字の組合せを片端から試す攻撃で、対策は桁数や試行回数の制限です。
- イ人の心理や行動の隙を突く手口で、教育や運用面の対策が中心です。
- ウ流出した認証情報を使い回す攻撃で、パスワードの使い回し防止が対策です。
- エソフトウェアの実装上の欠陥を突く攻撃で、パッチ適用が最も有効です。
同じ分野の他の問題
- SQLインジェクションの対策などで用いられ、処理の誤動作を招かないように、利用者がWebサイトに入力した内容に含まれる有…2026年度 秋期 問95
- ゼロトラストセキュリティの考え方に基づいた情報セキュリティ対策の例として、適切なものはどれか。2026年度 秋期 問92
- 職場のPCに適用する情報セキュリティ対策a〜cのうち、マルウェア対策ソフトの導入のほかに、マルウェア感染を防止するための…2026年度 秋期 問83
- PCに保存されたファイルを使用できなくするランサムウェアによる被害を低減させるための対策として、適切なものはどれか。2026年度 秋期 問63
- IoTのセキュリティに関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 ネットワークカメラの画像を盗み見され…2026年度 秋期 問55
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。