IPA過去問ドリル

平成30年度 春期 情報セキュリティマネジメント試験 午前 問21

テクノロジ/セキュリティ

ドライブバイダウンロード攻撃に該当するものはどれか。

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問21

正解:エ

解説

ドライブバイダウンロード攻撃とは、利用者が改ざんされた、又は悪意のあるWebサイトを閲覧しただけで、利用者の意図にかかわらずマルウェアを自動的にダウンロード・実行させ、PCに感染させる攻撃です。

選択肢ごとの解説

  • 誤り。マルウェアを遠隔操作してハードディスクを暗号化するのはランサムウェアの動作の説明です。
  • 誤り。ファイアウォールの設定不備を突いた侵入とルートキット設置は,標的型侵入攻撃の説明です。
  • 誤り。入力フィールドにスクリプトを入力してデータベースを不正操作するのはSQLインジェクションの説明です。
  • 正しい。Webサイト閲覧だけで意図せずマルウェアに感染させるのがドライブバイダウンロード攻撃です。
情報セキュリティマネジメントの過去問を演習モードで解く