セキュリティ
ITパスポート試験|機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃…
機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
アAPT攻撃
イDDoS攻撃
ウゼロデイ攻撃
エパスワードリスト攻撃
正解
ア.APT攻撃
APT(高度持続的脅威)攻撃の特徴は3点セットで整理できる。①「高度(Advanced)」=複数の攻撃手法を組み合わせる、②「持続的(Persistent)」=長期間にわたり継続する、③「脅威(Threat)」=特定の組織・個人を標的とする。問題文の「特定の組織・個人」「複数の攻撃手法」「長期間・継続的」はAPTの定義そのものである。
?選択肢ごとの解説
ア ○APT(高度持続的脅威)攻撃の特徴は3点セットで整理できる。①「高度(Advanced)」=複数の攻撃手法を組み合わせる、②「持続的(Persistent)」=長期間にわたり継続する、③「脅威(Threat)」=特定の組織・個人を標的とする。問題文の「特定の組織・個人」「複数の攻撃手法」「長期間・継続的」はAPTの定義そのものである。
イ ×DDoS攻撃(分散型サービス拒否攻撃)は、多数のホストから標的サーバに大量のパケットを送りサービスを停止させる攻撃である。機密情報の取得ではなくサービス妨害が目…
ウ ×ゼロデイ攻撃は、ソフトウェアの脆弱性が公表(パッチ提供)される前の「ゼロ日目」に行われる攻撃である。長期継続性よりも「パッチ未提供の隙間を突く一撃の早さ」が本質…
エ ×パスワードリスト攻撃は、他サービスから漏えいしたIDとパスワードの組み合わせリストを使い、標的サービスへの不正ログインを試みる攻撃(リスト型攻撃)である。複数手…
セキュリティの他の問題
PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれかクロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか次の事例に該当する攻撃はどれか。〔事例〕 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元が…スパイウェアの説明はどれかオンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不…情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して、PC、タブレット、ゲーム機などの機器をインターネットに接…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r8k-q96
