IPA過去問ドリル

平成26年度 春期 基本情報技術者試験 午前 問39

テクノロジ/セキュリティ

情報セキュリティにおける"完全性"を脅かす攻撃はどれか。

出典:平成26年度 春期 基本情報技術者試験 午前 問39

正解:ア

解説

情報セキュリティの3要素のうち,"完全性"はデータが正確で改ざんされていない状態を指します。Webページの改ざんは,正規のコンテンツが不正に書き換えられる行為であり,完全性を直接脅かす攻撃です。

選択肢ごとの解説

  • 正しい。Webページの改ざんは,情報の正確さ・完全性を損なう攻撃です。
  • 誤り。データの不正コピーは,情報が外部に漏えいする"機密性"を脅かす行為です。
  • 誤り。DoS攻撃によるシステムの過負荷は,サービスを利用できなくする"可用性"を脅かす攻撃です。
  • 誤り。通信内容の盗聴は,情報が第三者に知られてしまう"機密性"を脅かす行為です。
基本情報技術者の過去問を演習モードで解く