「みちともデジタル」は、ITパスポート試験の合格を目指す方を応援する無料学習サイトです。

ITパスポート 令和7年 問73 問題とポイント解説

スポンサーリンク

問題(令和7年 問73)

Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。

  1. Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき、その修正プログラムが提供される前に、この脆弱性を突いて攻撃する。
  2. 複数のコンピュータから大量のパケットを一斉に送り付けることによって、Webサービスを正常に提供できなくさせる。
  3. 理論的にあり得るパスワードのパターンを順次試すことによって、正しいパスワードを見つけ、攻撃対象のWebサービスに侵入する。
abc
DDos 攻撃ゼロディ攻撃ブルートフォース攻撃
DDos 攻撃ブルートフォース攻撃ゼロディ攻撃
ゼロディ攻撃DDos 攻撃ブルートフォース攻撃
ゼロディ攻撃ブルートフォース攻撃DDos 攻撃
 

解説(令和7年 問73)

この問題の特徴
  1. シラバス:Ver.3.0以前
  2. 出題分野:セキュリティ
  3. 過去問題(公開)出題頻度:ほぼ必ず出た
  4. キーワード:ゼロデイ攻撃、DDoS攻撃、ブルートフォース攻撃

ゼ口デイ攻撃

ソフトウェアに脆弱性が存在することが判明したとき、そのソフトウェアの修正プログラムがベンダから提供される前に、判明した脆弱性を利用して行われる攻撃です。
(ITパスポート 平成25年秋 問74より)

DDoS(Distributed Denial of Service)

Distributed(分散型の)
Denial(拒否)
of
Service(サービス)

DDos攻撃の説明(テクノロジ系セキュリティ61.情報セキュリティ)

DDoS 攻撃は、インターネット上の多数の機器から特定のネットワーク、サーバに一斉にパケットを送り、過剰に負荷をかけて機能不全にする攻撃です。

ブルートフォース攻撃(Brute-force attack

Brute-force(総当たり)
attack(攻撃)

ブルートフォース攻撃は、主にパスワードの割り出しに用いられる手法です。文字、数字、記号の全ての組み合わせをそれぞれパスワードとして、繰り返しログインを試みる攻撃です。

a.Webサービスが利用しているソフトウェアに脆弱性の存在が判明したとき、その修正プログラムが提供される前に、この脆弱性を突いて攻撃する。

ゼ口デイ攻撃に関する記述です。

b.複数のコンピュータから大量のパケットを一斉に送り付けることによって、Webサービスを正常に提供できなくさせる。

DDoS 攻撃に関する記述です。

c.理論的にあり得るパスワードのパターンを順次試すことによって、正しいパスワードを見つけ、攻撃対象のWebサービスに侵入する。

ブルートフォース攻撃に関する記述です。

abc
ゼロディ攻撃DDos 攻撃ブルートフォース攻撃

よって、正解は  です。

(令和7年 問73)
令和7年 問題番号順
一覧

コメント

タイトルとURLをコピーしました