診断士に戻る
経営情報システム難易度: 標準2026年度

中小企業診断士 予想問題経営情報システム 第53問

問題

サイバー攻撃に関する記述として、最も適切なものはどれか。

選択肢

  1. 1SQLインジェクションは入力フォーム等から不正なSQL文を注入する攻撃である
  2. 2XSSはサーバOSを直接攻撃する手法である
  3. 3DoS攻撃はDBにデータを挿入する攻撃である
  4. 4フィッシングはサーバへの物理侵入である

正解

1. SQLインジェクションは入力フォーム等から不正なSQL文を注入する攻撃である

詳しい解説を見る

解説

SQLインジェクションは不正SQL混入によるDB操作攻撃です。イはXSSはWebページに悪意あるスクリプトを埋め込む攻撃です。ウはDoSは大量リクエストでサービス妨害する攻撃です。エはフィッシングは偽サイトで情報詐取する手法です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。