応用情報 午前ラボ

学習の画面へ

水飲み場型攻撃

出典: 平成29年度 春期 応用情報技術者試験 午前 問40 (IPA)

水飲み場型攻撃(Watering Hole Attack)の手口はどれか。

  1. ア アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNK ファイル)を電子メールに添付して標的組織の従業員に送信する。
  2. イ 事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付して送信する。
  3. ウ 標的組織の従業員が頻繁にアクセスする Web サイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。
  4. エ ミニブログのメッセージにおいて,ドメイン名を短縮してリンク先の URL を分かりにくくすることによって,攻撃コードを埋め込んだ Web サイトに標的組織の従業員を誘導する。
正解と解説を見る

正解: ウ

ポイント

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)