IPA過去問ドリル

平成28年度 春期 情報セキュリティマネジメント試験 午前 問25

テクノロジ/セキュリティ

ドライブバイダウンロード攻撃の説明はどれか。

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問25

正解:ウ

解説

ドライブバイダウンロード攻撃とは、Webサイトを閲覧しただけで、利用者が気付かないうちに、その意図にかかわらず不正プログラムがPCに転送・実行される攻撃です。

選択肢ごとの解説

  • 誤り。USBメモリの自動実行機能を悪用してウイルスを実行させるのは、USBメモリ経由のウイルス感染の説明です。
  • 誤り。ファイルを暗号化し復号と引換えに金銭を要求するのは、ランサムウェアの説明です。
  • 正しい。Webサイト閲覧時に利用者が気付かないうちに不正プログラムが転送されるのはドライブバイダウンロード攻撃の説明です。
  • 誤り。無線LANの電波を傍受して脆弱なアクセスポイントを探すのは、ウォードライビングの説明です。
情報セキュリティマネジメントの過去問を演習モードで解く