ホーム › 応用情報技術者試験 › 平成29年度 春期 › 問40平成29年度 春期 応用情報技術者試験 問40テクノロジ系テクノロジ系2017年☆ ブックマーク水飲み場型攻撃(Watering Hole Attack)の手口はどれか。アイコンを文書ファイルのものに偽装した上で,短いスクリプトを埋め込んだショートカットファイル(LNKファイル)を電子メールに添付して標的組織の従業員に送信する。事務連絡などのやり取りを何度か行うことによって,標的組織の従業員の気を緩めさせ,信用させた後,攻撃コードを含む実行ファイルを電子メールに添付して送信する。標的組織の従業員が頻繁にアクセスするWebサイトに攻撃コードを埋め込み,標的組織の従業員がアクセスしたときだけ攻撃が行われるようにする。ミニブログのメッセージにおいて,ドメイン名を短縮してリンク先のURLを分かりにくくすることによって,攻撃コードを埋め込んだWebサイトに標的組織の従業員を誘導する。購入状況を確認しています…正答3解説正解はウ。 水飲み場型攻撃は,標的組織の従業員が頻繁に閲覧するWebサイトを事前に改ざんし攻撃コードを仕込んでおくことで,標的の従業員がアクセスしたときだけ攻撃が発動するよう仕掛ける手口である。← 問39問41 →まとめて解く平成29年度 春期を通しで解く(80問)→この回の他の問題平成29年度 春期 応用情報技術者試験 の全80問を見る →