ITパスポート用語 - ソーシャルエンジニアリング

6問の過去問で出題

6

出題回数

5

出題年度数

2022~2026

出題期間

関連する過去問(6問)

令和4年度91テクノロジ系

問91 ソーシャルエンジニアリングに該当する行為の例はどれか。

令和5年度89テクノロジ系

問89 企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。

令和6年度73テクノロジ系

問73 IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。

令和6年度100テクノロジ系

問100 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。

令和7年度70テクノロジ系

問70 情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。

令和8年度95テクノロジ系

問95 SQL インジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者が Web サイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。