パスポイ

令和5年度58テクノロジ系

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

  • DDoS攻撃
  • SQLインジェクション
  • ドライブバイダウンロード
  • フィッシング攻撃
正解と解説を見る

正解

ドライブバイダウンロード

ドライブバイダウンロードは、不正なソフトウェアを仕込んだWebサイトに利用者がアクセスしただけで、ブラウザなどの脆弱性を突かれて気付かないうちにマルウェアを送り込まれる攻撃であり、設問の説明そのものに一致する。SQLインジェクションはWebアプリの入力欄を悪用する攻撃、フィッシングは偽サイトへ誘導して情報を盗む攻撃であり、いずれも脆弱性を突いた自動感染とは異なる。

解いて競うと、毎月上位3名にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。