パスポイ

a〜cのうち,フィッシングへの対策として… ITパスポート 平成24年度春期66

テクノロジ系

a〜cのうち,フィッシングへの対策として,適切なものだけを全て挙げたものはどれか。 a Webサイトなどで,個人情報を入力する場合は,SSL接続であること,及びサーバ証明書が正当であることを確認する。 b キャッシュカード番号や暗証番号などの送信を促す電子メールが届いた場合は,それが取引銀行など信頼できる相手からのものであっても,念のため,複数の手段を用いて真偽を確認する。 c 電子商取引サイトのログインパスワードには十分な長さと複雑性をもたせる。

  • a, b
  • a, b, c
  • a, c
  • b, c
正解と解説を見る

正解

a, b

フィッシング対策として適切なのはaとbであり、正解は「a, b」である。aのようにSSL接続とサーバ証明書の正当性を確認することは偽サイトへの接続を見抜く有効な手段であり、bのように信頼できそうな相手からのメールであっても複数の手段で真偽を確認することも、なりすましメールへの有効な対策である。一方cのパスワードを長く複雑にすることはアカウントの不正利用(総当たり攻撃など)への対策としては有効だが、利用者を偽サイトに誘導して情報をだまし取るフィッシング自体を防ぐものではないため、a・bと組み合わせる選択肢は不適切である。

出典:平成24年度 春期 ITパスポート試験 問66

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。