IPA過去問ドリル

令和3年度 春期 応用情報技術者試験 午前 問38

テクノロジ/セキュリティ

攻撃者が行うフットプリンティングに該当するものはどれか。

出典:令和3年度 春期 応用情報技術者試験 午前 問38

正解:イ

解説

フットプリンティングは,攻撃者が攻撃の前段階として,攻撃対象の PC,サーバ,ネットワークについての情報(公開情報,ドメイン情報,開いているポートなど)を収集する行為です。攻撃の成功率を高めるための事前調査に当たります。

選択肢ごとの解説

  • 誤り。Web サイトを改ざんして社会的・政治的な主張を発信するのはハクティビズム(Web 改ざん攻撃)の説明です。
  • 正しい。攻撃前に攻撃対象についての情報を収集する行為がフットプリンティングです。
  • 誤り。攻撃に使用する自分の PC のメモリ増設は単なる環境整備であり,フットプリンティングではありません。
  • 誤り。システムログに偽の痕跡を加えて追跡を逃れるのは,攻撃後の証拠隠滅(ログ改ざん)の説明です。
応用情報技術者の過去問を演習モードで解く