平成26年度 春期 基本情報技術者試験 午前 問39
テクノロジ/セキュリティ情報セキュリティにおける"完全性"を脅かす攻撃はどれか。
出典:平成26年度 春期 基本情報技術者試験 午前 問39
- アWeb ページの改ざん
- イシステム内に保管されているデータの不正コピー
- ウシステムを過負荷状態にする DoS 攻撃
- エ通信内容の盗聴
正解:ア
解説
情報セキュリティの3要素のうち,"完全性"はデータが正確で改ざんされていない状態を指します。Webページの改ざんは,正規のコンテンツが不正に書き換えられる行為であり,完全性を直接脅かす攻撃です。
選択肢ごとの解説
- ア正しい。Webページの改ざんは,情報の正確さ・完全性を損なう攻撃です。
- イ誤り。データの不正コピーは,情報が外部に漏えいする"機密性"を脅かす行為です。
- ウ誤り。DoS攻撃によるシステムの過負荷は,サービスを利用できなくする"可用性"を脅かす攻撃です。
- エ誤り。通信内容の盗聴は,情報が第三者に知られてしまう"機密性"を脅かす行為です。