セキュリティ
ITパスポート試験|情報セキュリティにおける脅威の
情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
ア総当たり攻撃
イソーシャルエンジニアリング
ウパスワードリスト攻撃
エバッファオーバーフロー
正解
エ.バッファオーバーフロー
バッファオーバーフローはソフトウェアが確保したメモリ領域(バッファ)を超えてデータを書き込む脆弱性であり、プログラムコード自体の実装ミスが原因である。セキュリティパッチはそのコードの欠陥を直接修正するため、根本対策として最も有効である。
?選択肢ごとの解説
ア ×総当たり攻撃(ブルートフォース攻撃)はパスワードを総当たりで試みる手法であり、ソフトウェアの実装欠陥ではなく認証の強度が問題の本質であるため、パッチ適用より強い…
イ ×ソーシャルエンジニアリングは技術的な脆弱性ではなく人間の心理や行動を利用して情報を詐取する手法であり、ソフトウェアパッチでは防御できない。セキュリティ教育や手続…
ウ ×パスワードリスト攻撃は他サービスから漏えいした認証情報を使い回してログインを試みる手法であり、ソフトウェア実装の欠陥ではなくユーザーのパスワード使い回しが根本原…
エ ○バッファオーバーフローはソフトウェアが確保したメモリ領域(バッファ)を超えてデータを書き込む脆弱性であり、プログラムコード自体の実装ミスが原因である。セキュリティパッチはそのコードの欠陥を直接修正するため、根本対策として最も有効である。
セキュリティの他の問題
情報セキュリティにおける脅威の説明として,適切なものはどれか機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという…PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれかクロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか次の事例に該当する攻撃はどれか。〔事例〕 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元が…スパイウェアの説明はどれかオンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r7k-q70
