ITパスポートトップに戻る
練習問題難易度: 標準2023年度

ITパスポート 過去問練習問題 第58問

問題

Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき,利用者が気付かないうちにWebブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。

選択肢

  1. 1DDoS攻撃
  2. 2SQLインジェクション
  3. 3ドライブバイダウンロード
  4. 4フィッシング攻撃

正解

3. ドライブバイダウンロード

詳しい解説を見る

解説

ドライブバイダウンロードは,Webサイトを閲覧しただけで,ブラウザやプラグインの脆弱性を悪用して利用者の意図に反してマルウェアをダウンロード・実行させる攻撃である。アは大量アクセスでサービス停止を狙う攻撃,イはDBへの不正SQL注入,エは偽サイトに誘導して情報を詐取する攻撃で,いずれも本問の説明に該当しない。よって正解はウ。(出典: 令和5年度分 ITパスポート試験 問58)

記憶定着問題

全200問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。