スクリプトキディの典型的な行為に該当するものはどれか。
スクリプトキディは公開ツールをなぞって攻撃する者
選択肢
- アPCの利用者がWebサイトにアクセスし、利用者IDとパスワードを入力するところを後ろから盗み見して、メモをとる。
- イ技術不足なので新しい攻撃手法を考え出すことはできないが、公開された方法に従って不正アクセスを行う。
- ウ顧客になりすまして電話でシステム管理者にパスワードの再発行を依頼し、新しいパスワードを聞き出すための台本を作成する。
- エスクリプト言語を利用してプログラムを作成し、広告や勧誘などの迷惑メールを不特定多数に送信する。
正解と解説
正解:イ 技術不足なので新しい攻撃手法を考え出すことはできないが、公開された方法に従って不正アクセスを行う。
スクリプトキディとは、自ら攻撃手法を編み出す技術力はないものの、インターネット上で公開されている攻撃ツールや手順書をそのまま使って不正アクセスを試みる者を指す。技術力が低くても既製のツールで実害を出せてしまうのが問題で、既知の脆弱性の修正パッチを適用しておくだけでも大半は防げる。人をだます手口であるソーシャルエンジニアリングとは区別する。
選択肢ごとの解説
- アショルダーハッキングの説明で、ソーシャルエンジニアリングの一種である。
- イ正しい。公開された手法をなぞって攻撃するのがスクリプトキディの典型である。
- ウなりすましによる聞き出しで、これもソーシャルエンジニアリングに当たる。
- エ迷惑メールの大量送信(スパム)であり、スクリプトキディの定義とは別である。
同じ分野の他の問題
- サイバーキルチェーンに関する説明として,適切なものはどれか。2024年度 公開問題 科目A・B 問4
- APTの説明はどれか。2018年度 秋期 午前 問21
- 情報セキュリティマネジメントにおける,脅威と脆弱性に関する記述のうち,最も適切なものはどれか。2017年度 秋期 午前 問9
- APTの説明はどれか。2016年度 春期 午前 問19
- 情報セキュリティでの脆弱性の検出に用いられるホワイトボックステストに該当するものはどれか。2026年度 公開問題 科目A・B 問5
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。