情報セキュリティの脅威に関する説明①〜③と,用語の適切な組合せはどれか。 ① Webページに,利用者の入力データをそのまま表示するフォーム又は処理があるとき,第三者が悪意あるスクリプトを埋め込み,訪問者のブラウザ上で実行させることによって,cookieなどのデータを盗み出す攻撃 ② 多数のPCに感染し,ネットワークを介した指示に従ってPCを不正に操作することによって,一斉攻撃などを行うプログラム ③ 利用者に有用なプログラムと見せかけて,インストール及び実行させることによって,利用者が意図しない情報の破壊や漏えいを行うプログラム
| ① | ② | ③ | |
| ア | クロスサイトスクリプティング | トロイの木馬 | ボット |
| イ | クロスサイトスクリプティング | ボット | トロイの木馬 |
| ウ | 標的型攻撃 | クロスサイトスクリプティング | トロイの木馬 |
| エ | 標的型攻撃 | トロイの木馬 | クロスサイトスクリプティング |
- ア①=クロスサイトスクリプティング, ②=トロイの木馬, ③=ボット
- イ①=クロスサイトスクリプティング, ②=ボット, ③=トロイの木馬
- ウ①=標的型攻撃, ②=クロスサイトスクリプティング, ③=トロイの木馬
- エ①=標的型攻撃, ②=トロイの木馬, ③=クロスサイトスクリプティング
正解と解説を見る
正解
イ ①=クロスサイトスクリプティング, ②=ボット, ③=トロイの木馬
①は、Webページの入力フォームなどに悪意あるスクリプトを埋め込み、訪問者のブラウザ上で実行させてCookieなどを盗み出す攻撃であり、「クロスサイトスクリプティング」の説明である。②は多数のPCに感染し、ネットワーク経由の指示に従って不正操作を行うプログラムであり「ボット」の説明である。③は有用なプログラムに見せかけてインストール・実行させ、意図しない情報破壊や漏えいを行うプログラムであり「トロイの木馬」の説明である。したがって①クロスサイトスクリプティング、②ボット、③トロイの木馬の組合せである「イ」が正解であり、「標的型攻撃」は個別の技術用語ではなく攻撃手法全般を指す言葉なので当てはまらない。