令和3年度春期 応用情報技術者試験 午前 問38

分野:セキュリティ|実際に出題されたIPA過去問題

攻撃者が行うフットプリンティングに該当するものはどれか。

  1.  Webサイトのページを改ざんすることによって,そのWebサイトから社会的・政治的な主張を発信する。
  2.  攻撃前に,攻撃対象となるPC,サーバ及びネットワークについての情報を得る。
  3.  攻撃前に,攻撃に使用するPCのメモリを増設することによって,効率的に攻撃できるようにする。
  4.  システムログに偽の痕跡を加えることによって,攻撃後に追跡を逃れる。
解答・解説を見る

正解:イ

AI解説

フットプリンティングとは、攻撃者が本格的な攻撃の前段階として、対象のPC・サーバ・ネットワーク構成やOS・稼働サービスなどの情報を収集する偵察行為である。事前調査(情報収集)が本質であり、実際の侵害行為そのものではない点がポイント。 ア: Webサイトを改ざんし主張を発信する行為はハクティビズム的な攻撃結果であり、事前の情報収集であるフットプリンティングには該当しない。 イ: 攻撃対象のPC・サーバ・ネットワークについて攻撃前に情報を得る行為はまさにフットプリンティングの定義そのものであり、正解である。 ウ: 攻撃用PCのメモリ増設は攻撃者側の準備作業ではあるが、対象システムの情報収集ではないためフットプリンティングに該当しない。 エ: ログに偽の痕跡を残すのは攻撃後の証拠隠滅(アンチフォレンジック)行為であり、攻撃前の偵察であるフットプリンティングとは時系列も内容も異なる。 💡 フットプリンティングは「攻撃前の下調べ」、似た用語のスキャニングは「実際にポートなどを能動的に探る段階」で、両者を段階の違いとして区別する。

出典:令和3年度 春期 応用情報技術者試験 午前 問38 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問