問題
選択肢
- 1アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNK ファイル)を電子メールに添付して標的組織の従業員に送信する。
- 2事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行可能ファイルを電子メールに添付して送信する。
- 3標的組織の従業員が普段アクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
- 4ミニブログのメッセージにおいて,ドメイン名を短縮してリンク先の URL を分かりにくくすることによって,攻撃コードを埋め込んだ Web サイトに標的組織の従業員を誘導する。
正解
3. 標的組織の従業員が普段アクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
詳しい解説を見る解説を閉じる
解説
水飲み場型攻撃は,標的組織の従業員が日常的にアクセスする正規のWebサイトをあらかじめ改ざんして攻撃コードを仕込み,標的がアクセスしたときだけマルウェアに感染させる手口である。肉食動物が水飲み場で獲物を待ち伏せる様子になぞらえた名称である。よってウが正しい。(出典: 平成29年度 春期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習