ITパスポート試験 - 令和7年 - 問70
| ア | 総当たり攻撃 |
|---|---|
| イ | ソーシャルエンジニアリング |
| ウ | パスワードリスト攻撃 |
| エ | バッファオーバーフロー |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるのは「バッファオーバーフロー」(buffer overflow)です。答えは「エ」です。バッファオーバーフローは,プログラムが確保したメモリ領域を超えるデータを書き込むことで発生する脆弱性を悪用した攻撃であり,この脆弱性を修正するパッチを適用することが直接的で有効な対策となります。
選択肢「ア」の総当たり攻撃はパスワードの強化が有効な対策,「イ」のソーシャルエンジニアリングは人的な教育や意識向上が有効な対策,「ウ」のパスワードリスト攻撃はパスワードの使い回しをしないことなどが有効な対策であり,いずれもセキュリティパッチの適用が直接的に最も有効な対策とは言えないため誤りです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるのは「バッファオーバーフロー」(buffer overflow)です。答えは「エ」です。バッファオーバーフローは,プログラムが確保したメモリ領域を超えるデータを書き込むことで発生する脆弱性を悪用した攻撃であり,この脆弱性を修正するパッチを適用することが直接的で有効な対策となります。
選択肢「ア」の総当たり攻撃はパスワードの強化が有効な対策,「イ」のソーシャルエンジニアリングは人的な教育や意識向上が有効な対策,「ウ」のパスワードリスト攻撃はパスワードの使い回しをしないことなどが有効な対策であり,いずれもセキュリティパッチの適用が直接的に最も有効な対策とは言えないため誤りです。