問1:情報セキュリティが維持すべき3要素「機密性・完全性・( )」の空欄に入る性質は何か。
解答を見る
可用性。機密性(認可者のみアクセス)・完全性(改ざんなし)・可用性(必要時に利用可)のCIAを指す。
関連過去問:R5,問23
問2:情報セキュリティの付加的要素で、「なりすましでなく本人・本物であること」を保証する性質を何というか。
解答を見る
真正性。行為の事実を後から否定できないようにするのが否認防止である。
関連過去問:基礎知識
問3:自身の複製を作り、他ファイルに寄生せず単独でネットワークを通じて自己増殖する不正プログラムを何というか。
解答を見る
ワーム。単独で自己増殖する。他ファイルに寄生して増えるのがコンピュータウイルス、正常を装い侵入するのがトロイの木馬である。
関連過去問:基礎知識
問4:端末やサーバのデータを暗号化し、復旧と引き換えに身代金を要求するマルウェアを何というか。
解答を見る
ランサムウェア。対策としてオフラインを含む定期バックアップが有効。不審な挙動を検知・対応するのがEDRである。
関連過去問:R7,問19
問5:特定の組織・個人を狙い、業務メールを装うなどして侵入を図る執拗な攻撃を何というか。
解答を見る
標的型攻撃。取引先を装ったメール等で侵入する。手口の一つが心理的な隙を突くソーシャルエンジニアリングである。
関連過去問:基礎知識

コメント