必ず受かる情報処理技術者試験

問題40

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

水飲み場型攻撃(Watering Hole Attack)の手口はどれか。

アイコンを文書ファイルのものに偽装した上で、短いスクリプトを埋め込んだショートカットファイル(LNKファイル)を電子メールに添付して標的組織の従業員に送信する。
事務連絡などのやり取りを行うことで、標的組織の従業員の気を緩めさせ、信用させた後、攻撃コードを含む実行ファイルを電子メールに添付して送信する。
標的組織の従業員が頻繁にアクセスするWebサイトに攻撃コードを埋め込み、標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
ミニブログのメッセージにおいて、ドメイン名を短縮してリンク先のURLを分かりにくくすることによって、攻撃コードを埋め込んだWebサイトに標的組織の従業員を誘導する。

解答・解説を見る

解答:ウ

水飲み場型攻撃とは、攻撃対象のユーザーがよく利用するWebサイトを不正に改ざんすることで、ウイルスに感染させようとする攻撃である。

× アイコン偽装型の手口である。
× やり取り型の手口である。
水飲み場型攻撃(Watering Hole Attack)の手口である。
× 短縮URL型の手口である。
前の問題 次の問題

Copyrithg naruha