⑦ 情報セキュリティ

基本情報技術者203

問題

攻撃者がパス名などを操作し、管理者が意図していないファイルを不正に閲覧する手法はどれか。

Aポートスキャン
BSQLインジェクション
Cクロスサイトスクリプティング
Dディレクトリトラバーサル攻撃✓ 正解

正解

Dディレクトリトラバーサル攻撃

解説

ディレクトリトラバーサルは親ディレクトリを示す記号などを使い、本来非公開のファイルにアクセスする手法である。

分野解説:⑦ 情報セキュリティ

本試験で最も収録数が多く、科目Bでも重点分野とされる最重要領域です。機密性・完全性・可用性の情報セキュリティ3要素、ソーシャルエンジニアリングや不正のトライアングル、ブルートフォース・フィッシング・ドライブバイダウンロードなどの攻撃手法が頻出です。共通鍵・公開鍵暗号やデジタル署名、ファイアウォール・IDS、認証技術、リスクマネジメントまで幅広く問われます。ここを厚く対策できるかが合否を分けます。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第202204問 →

基本情報技術者について

ITエンジニアの登竜門となる国家試験

主催情報処理推進機構(IPA)
出題形式科目A 多肢選択式(四肢択一)60問/科目B 多肢選択式20問。CBT方式で通年実施
試験時間科目A 90分・科目B 100分
受験料7,500円(税込)
合格基準科目A・科目Bとも評価点600点以上/1,000点満点
難易度★★★☆☆(標準)
試験詳細を見る →
← 問題一覧へ戻る