⑦ 情報セキュリティ

基本情報技術者201

問題

Webページに第三者が悪意あるスクリプトを埋め込み、利用者のブラウザを通じてクッキーなどを盗み出す攻撃はどれか。

Aドライブバイダウンロード
BSQLインジェクション
Cクロスサイトスクリプティング✓ 正解
Dフィッシング

正解

Cクロスサイトスクリプティング

解説

クロスサイトスクリプティングは悪意あるスクリプトを埋め込み、利用者の情報を盗み出す攻撃である。

分野解説:⑦ 情報セキュリティ

本試験で最も収録数が多く、科目Bでも重点分野とされる最重要領域です。機密性・完全性・可用性の情報セキュリティ3要素、ソーシャルエンジニアリングや不正のトライアングル、ブルートフォース・フィッシング・ドライブバイダウンロードなどの攻撃手法が頻出です。共通鍵・公開鍵暗号やデジタル署名、ファイアウォール・IDS、認証技術、リスクマネジメントまで幅広く問われます。ここを厚く対策できるかが合否を分けます。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第200202問 →

基本情報技術者について

ITエンジニアの登竜門となる国家試験

主催情報処理推進機構(IPA)
出題形式科目A 多肢選択式(四肢択一)60問/科目B 多肢選択式20問。CBT方式で通年実施
試験時間科目A 90分・科目B 100分
受験料7,500円(税込)
合格基準科目A・科目Bとも評価点600点以上/1,000点満点
難易度★★★☆☆(標準)
試験詳細を見る →
← 問題一覧へ戻る