平成28年度 春期 基本情報技術者試験 午前 問38
テクノロジ/セキュリティスパイウェアに該当するものはどれか。
出典:平成28年度 春期 基本情報技術者試験 午前 問38
- アWebサイトへの不正な入力を排除するために,Webサイトの入力フォームの入力データから,HTMLタグ,JavaScript,SQL文などを検出し,それらを他の文字列に置き換えるプログラム
- イサーバへの侵入口となり得る脆弱なポートを探すために,攻撃者のPCからサーバのTCPポートに順番にアクセスするプログラム
- ウ利用者の意図に反してPCにインストールされ,利用者の個人情報やアクセス履歴などの情報を収集するプログラム
- エ利用者のパスワードを調べるために,サーバにアクセスし,辞書に載っている単語を総当たりで試すプログラム
正解:ウ
解説
スパイウェアは,利用者の意図に反してPCにインストールされ,個人情報やアクセス履歴などの情報を収集して外部に送信するプログラムです。
選択肢ごとの解説
- ア誤り。これはWAF(Webアプリケーションファイアウォール)など,不正入力を排除する対策の説明です。
- イ誤り。これはポートスキャンの説明です。
- ウ正しい。スパイウェアの説明です。
- エ誤り。これは辞書攻撃(パスワードクラッキング)の説明です。