1. 出典: 平成21年度 秋期 ITパスポート試験 問58
インターネットなどのネットワークを介して,自分自身の複製を電子メールに添付して勝手に送信したり,ネットワーク上のほかのコンピュータに自分自身をコピーしたりして,自己増殖するプログラムはどれか。
- アクッキー 「
- イスパイウェア 「
- ウトロイの木馬
- エワーム
ワーム · トロイの木馬 · スパイウェア
技術要素 › セキュリティ · 89 問
1. 出典: 平成21年度 秋期 ITパスポート試験 問58
インターネットなどのネットワークを介して,自分自身の複製を電子メールに添付して勝手に送信したり,ネットワーク上のほかのコンピュータに自分自身をコピーしたりして,自己増殖するプログラムはどれか。
ワーム · トロイの木馬 · スパイウェア
2. 出典: 平成21年度 秋期 ITパスポート試験 問66
セキュリティ事故の例のうち,原因が物理的脅威に分類されるものはどれか。
災害 · 誤操作 · DoS攻撃 · 破壊
3. 出典: 平成21年度 秋期 ITパスポート試験 問71
スパムメールの説明として,適切なものはどれか。
スパム · 迷惑メール
4. 出典: 平成21年度 秋期 ITパスポート試験 問73
ボットの説明はどれか。
ボット · バックドア · スパイウェア
5. 出典: 平成21年度 春期 ITパスポート試験 問68
サーバに対する DoS 攻撃のねらいはどれか。
DoS攻撃 · 妨害行為
6. 出典: 平成21年度 春期 ITパスポート試験 問81
マクロウイルスに関する記述として, 適切なものはどれか。
マクロウイルス · コンピュータウイルス · ワーム · トロイの木馬
7. 出典: 平成22年度 秋期 ITパスポート試験 問75
銀行やクレジットカード会社などを装った偽のWebページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
フィッシング
8. 出典: 平成22年度 春期 ITパスポート試験 問87
攻撃者が、システムの利用者になりすましてシステム管理者に電話をかけ、パスワードを忘れたと言ってパスワードを初期化してもらい、システムに侵入した。このような行為を何というか。
ソーシャルエンジニアリング · なりすまし
9. 出典: 平成23年度 秋期 ITパスポート試験 問59
迷惑メールを受信したときに避けるべき行動はどれか。
迷惑メール · スパム
10. 出典: 平成23年度 秋期 ITパスポート試験 問61
ウイルス対策ソフトに関する記述 a〜c のうち, 適切なものだけを全て挙げたものはどれか。 a USB メモリから感染するタイプのウイルスを検知できるものがある。 b 定期的にウイルス対策ソフトとウイルス定義ファイルの更新を行っていても, ウイルスを検知できないことがある。 c ボットウイルスを検知できるものがある。
コンピュータウイルス · ボット
11. 出典: 平成23年度 秋期 ITパスポート試験 問75
電子メールの安全性や信頼性に関する記述のうち, 適切なものはどれか。
なりすまし
12. 出典: 平成23年度 秋期 ITパスポート試験 問87
フィッシングの説明として, 最も適切なものはどれか。
フィッシング
13. 出典: 平成23年度 特別試験 ITパスポート試験 問75
情報セキュリティの脅威であるキーロガーの説明として, 適切なものはどれか。
キーロガー · 辞書攻撃
14. 出典: 平成23年度 特別試験 ITパスポート試験 問76
多数のコンピュータに感染し, 遠隔操作で攻撃者から指令を受けると DDoS 攻撃などを一斉に行う不正プログラムに付けられた呼び名はどれか。
ボット · DDoS攻撃 · マルウェア · マクロウイルス · ワーム
15. 出典: 平成24年度 秋期 ITパスポート試験 問60
クロスサイトスクリプティングの特徴に関する記述として, 適切なものはどれか。
クロスサイトスクリプティング
16. 出典: 平成24年度 秋期 ITパスポート試験 問68
アドウェアに関する記述として, 適切なものはどれか。
スパイウェア · マルウェア
17. 出典: 平成24年度 秋期 ITパスポート試験 問70
電子メールに対するウイルス検査に関する記述のうち, 適切なものはどれか。
コンピュータウイルス · マルウェア
18. 出典: 平成24年度 春期 ITパスポート試験 問54
不正プログラムの一種であるトロイの木馬の特徴はどれか。
トロイの木馬 · マルウェア
19. 出典: 平成24年度 春期 ITパスポート試験 問66
a〜c のうち, フィッシングへの対策として, 適切なものだけを全て挙げたものはどれか。 a Web サイトなどで, 個人情報を入力する場合は, SSL 接続であること, 及びサーバ証明書が正当であることを確認する。 b キャッシュカード番号や暗証番号などの送信を促す電子メールが届いた場合は, それが取引銀行など信頼できる相手からのものであっても, 念のため, 複数の手段を用いて真偽を確認する。 c 電子商取引サイトのログインパスワードには十分な長さと複雑性をもたせる。
フィッシング · SSL/TLS · サーバ証明書
20. 出典: 平成24年度 春期 ITパスポート試験 問68
迷惑メールの対策に関して,次の記述中の a,b に入れる字句の適切な組合せはどれか。 迷惑メールに困っていた A さんは,その対策として,自分の受信したいメールアドレスを a に登録し,電子メールの受信は,a に登録しているメールアドレスから送信されたものだけを b することにした。

迷惑メール · スパム
21. 出典: 平成24年度 春期 ITパスポート試験 問77
クロスサイトスクリプティングとは, Web サイトの脆弱性を利用した攻撃である。 クロスサイトスクリプティングに関する記述として, 適切なものはどれか。
クロスサイトスクリプティング
22. 出典: 平成25年度 秋期 ITパスポート試験 問74
ゼロデイ攻撃の説明として, 適切なものはどれか。
ゼロデイ攻撃
23. 出典: 平成25年度 秋期 ITパスポート試験 問77
マルウェアの説明として, 適切なものはどれか。
マルウェア · コンピュータウイルス · ワーム
24. 出典: 平成25年度 秋期 ITパスポート試験 問83
ボットへの感染防止の対策として, 適切でないものはどれか。
ボット
25. 出典: 平成25年度 春期 ITパスポート試験 問52
DoS (Denial of Service) 攻撃の説明として, 適切なものはどれか。
DoS攻撃
26. 出典: 平成25年度 春期 ITパスポート試験 問62
ランサムウェアの説明として, 適切なものはどれか。
ランサムウェア · マルウェア
27. 出典: 平成25年度 春期 ITパスポート試験 問64
ウイルス対策ソフトの適切な運用方法はどれか。
コンピュータウイルス · マルウェア
28. 出典: 平成26年度 秋期 ITパスポート試験 問58
不正アクセスなどに利用される, コンピュータシステムやネットワークに存在する弱点や欠陥のことを何というか。
セキュリティホール · バグ
29. 出典: 平成26年度 秋期 ITパスポート試験 問59
情報セキュリティにおける脅威であるバッファオーバフローの説明として, 適切なものはどれか。
バッファオーバーフロー攻撃
30. 出典: 平成26年度 秋期 ITパスポート試験 問63
リスク対策のうち, ソーシャルエンジニアリングへの対策に該当するものはどれか。
ソーシャルエンジニアリング
31. 出典: 平成26年度 春期 ITパスポート試験 問51
パスワードの解読方法の一つとして, 全ての文字の組合せを試みる総当たり攻撃がある。"0" から "9" の10種類の文字を使用できるパスワードにおいて, 桁数を4桁から6桁に増やすと, 総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
ブルートフォース攻撃
32. 出典: 平成26年度 春期 ITパスポート試験 問53
DoS 攻撃によってサーバが受ける直接的な被害はどれか。
DoS攻撃
33. 出典: 平成26年度 春期 ITパスポート試験 問61
マルウェアに関する説明a〜cとマルウェアの分類の適切な組合せはどれか。 a 感染したコンピュータが,外部からの指令によって,特定サイトへの一斉攻撃,スパムメールの発信などを行う。 b キーロガーなどで記録された利用者に関する情報を収集する。 c コンピュータシステムに外部から不正にログインするために仕掛けられた侵入路である。

ボット · スパイウェア · バックドア · キーロガー · マルウェア · トロイの木馬
34. 出典: 平成27年度 秋期 ITパスポート試験 問73
情報セキュリティにおけるクラッキングの説明として, 適切なものはどれか。
クラッキング
35. 出典: 平成27年度 秋期 ITパスポート試験 問75
コンピュータウイルスに関する次の記述中の a、b に入れる字句の適切な組合せはどれか。 OSやアプリケーションの [ a ] を突くようなウイルスの感染予防には、ウイルス定義ファイルを最新の状態に保つことや [ b ] が必要である。

コンピュータウイルス · セキュリティホール
36. 出典: 平成27年度 秋期 ITパスポート試験 問81
不正アクセスを行う手段の一つであるIPスプーフィングの説明として, 適切なものはどれか。
IPスプーフィング
37. 出典: 平成27年度 春期 ITパスポート試験 問66
スパイウェアが目的としている動作の説明として, 最も適切なものはどれか。
スパイウェア · マルウェア
38. 出典: 平成27年度 春期 ITパスポート試験 問68
PCにおける有害なソフトウェアへの情報セキュリティ対策として, 適切なものは どれか。
コンピュータウイルス · マルウェア
39. 出典: 平成27年度 春期 ITパスポート試験 問69
ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
ソーシャルエンジニアリング · 人的脆弱性
40. 出典: 平成27年度 春期 ITパスポート試験 問84
クロスサイトスクリプティングに関する記述として, 適切なものはどれか。
クロスサイトスクリプティング · SQLインジェクション · パスワードリスト攻撃
41. 出典: 平成28年度 秋期 ITパスポート試験 問80
キーロガーやワームのような悪意のあるソフトウェアの総称はどれか。
マルウェア · キーロガー · ワーム
42. 出典: 平成28年度 秋期 ITパスポート試験 問83
情報システムに対する攻撃のうち, ある ID に対して所定の回数を超えてパスワードの入力を間違えたとき, 当該 ID の使用を停止させることが有効な防衛手段となるものはどれか。
ブルートフォース攻撃
43. 出典: 平成28年度 春期 ITパスポート試験 問58
情報セキュリティにおけるソーシャルエンジニアリングへの対策の例として, 適切なものはどれか。
ソーシャルエンジニアリング · 情報セキュリティ啓発
44. 出典: 平成28年度 春期 ITパスポート試験 問61
ランサムウェアに関する記述として, 適切なものはどれか。
ランサムウェア
45. 出典: 平成28年度 春期 ITパスポート試験 問63
フィッシングの説明として, 適切なものはどれか。
フィッシング
46. 出典: 平成28年度 春期 ITパスポート試験 問86
情報セキュリティにおけるソーシャルエンジニアリングの例として,適切なものはどれか。
ソーシャルエンジニアリング · なりすまし · 盗聴 · IPスプーフィング
47. 出典: 平成29年度 秋期 ITパスポート試験 問56
PC 内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか。
ランサムウェア · キーロガー · ワーム
48. 出典: 平成29年度 秋期 ITパスポート試験 問65
人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれ か。
ソーシャルエンジニアリング · DoS攻撃 · SQLインジェクション · バッファオーバーフロー攻撃
49. 出典: 平成29年度 秋期 ITパスポート試験 問91
クロスサイトスクリプティングなどの攻撃で, Cookie が漏えいすることによって受ける被害の例はどれか。
クロスサイトスクリプティング · セッションハイジャック · cookie
50. 出典: 平成29年度 秋期 ITパスポート試験 問96
次の事例に該当する攻撃はどれか。 [事例] 広報担当の A 氏宛てに, 新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元がフリーメールのアドレスであり, 本文には URL とその参照を促す記載がされていた。A 氏は不審に思い, セキュリティ部門に連絡した。セキュリティ部門が調査を行った結果, この URL にアクセスするとウイルスに感染し, PC 内部の情報が全てインターネットへ送信されるおそれがあることが判明した。また, 同様のメールが各事業部の広報担当者にも届いていた。
標的型攻撃 · フィッシング · やり取り型攻撃
51. 出典: 平成29年度 春期 ITパスポート試験 問58
スパイウェアの説明はどれか。
スパイウェア
52. 出典: 平成29年度 春期 ITパスポート試験 問60
情報セキュリティにおける脅威と脆弱性のうち、脆弱性に該当するものはどれか。
セキュリティホール · 人的脆弱性
53. 出典: 平成29年度 春期 ITパスポート試験 問80
情報セキュリティを脅かすもののうち, ソフトウェアの脆弱性を修正するパッチを適用することが最も有効な対策となるものはどれか。
バッファオーバーフロー攻撃 · セキュリティホール · ゼロデイ攻撃
54. 出典: 平成29年度 春期 ITパスポート試験 問81
Web サーバの認証において, 同じ利用者 ID に対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に, その利用者 ID を自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって, 最も防御の効果が期待できる攻撃はどれか。
ブルートフォース攻撃 · パスワードリスト攻撃 · ゼロデイ攻撃
55. 出典: 平成29年度 春期 ITパスポート試験 問95
あるWebサイトからIDとパスワードが漏えいし, そのWebサイトの利用者が別のWebサイトで, パスワードリスト攻撃の被害に遭ってしまった。このとき, Webサイトで使用していたIDとパスワードに関する問題点と思われる記述はどれか。
パスワードリスト攻撃 · クレデンシャルスタッフィング · パスワード
56. 出典: 平成30年度 秋期 ITパスポート試験 問60
オンラインバンキングにおいて, マルウェアなどでブラウザを乗っ取り, 正式な取引画面の間に不正な画面を介在させ, 振込先の情報を不正に書き換えて, 攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。
MITB攻撃 · 中間者攻撃
57. 出典: 平成30年度 秋期 ITパスポート試験 問77
情報セキュリティの脅威に関する説明①~③と,用語の適切な組合せはどれか。 ① Webページに,利用者の入力データをそのまま表示するフォーム又は処理があるとき,第三者が悪意あるスクリプトを埋め込み,訪問者のブラウザ上で実行させることによって,cookieなどのデータを盗み出す攻撃 ② 多数のPCに感染し,ネットワークを介した指示に従ってPCを不正に操作することによって,一斉攻撃などを行うプログラム ③ 利用者に有用なプログラムと見せかけて,インストール及び実行させることによって,利用者が意図しない情報の破壊や漏えいを行うプログラム

クロスサイトスクリプティング · ボット · トロイの木馬 · 標的型攻撃
58. 出典: 平成30年度 春期 ITパスポート試験 問66
PC で電子メールの本文に記載されていた URL にアクセスしたところ, 画面に図のメッセージが表示され, PC がロックされてしまった。これは, 何による攻撃か。

ランサムウェア
59. 出典: 平成30年度 春期 ITパスポート試験 問67
サイバー攻撃の例ではないものはどれか。
サイバー攻撃 · ソーシャルエンジニアリング · バックドア · DoS攻撃
60. 出典: 平成30年度 春期 ITパスポート試験 問87
情報セキュリティ上の脅威であるゼロデイ攻撃の手口を説明したものはどれか。
ゼロデイ攻撃 · セキュリティホール
61. 出典: 平成31年度 春期 ITパスポート試験 問65
企業での内部不正などの不正が発生するときには,“不正のトライアングル”と呼ばれる3要素の全てがそろって存在すると考えられている。“不正のトライアングル”を構成する3要素として,最も適切なものはどれか。
不正のトライアングル · 機会 · 動機 · 正当化
62. 出典: 平成31年度 春期 ITパスポート試験 問69
PC でWeb サイトを閲覧しただけで, PC にウイルスなどを感染させる攻撃はどれか。
ドライブバイダウンロード · DoS攻撃 · ソーシャルエンジニアリング · バックドア
63. 出典: 平成31年度 春期 ITパスポート試験 問88
ウイルスの感染に関する記述のうち, 適切なものはどれか。
コンピュータウイルス · マルウェア
64. 出典: 平成31年度 春期 ITパスポート試験 問89
スマートフォンを利用するときに, ソーシャルエンジニアリングに分類されるショルダーハックの防止策として, 適切なものはどれか。
ソーシャルエンジニアリング · 盗み見
65. 出典: 平成31年度 春期 ITパスポート試験 問94
ランサムウェアの説明として, 適切なものはどれか。
ランサムウェア · キーロガー · ワーム
66. 出典: 令和元年度 秋期 ITパスポート試験 問63
チェーンメールの特徴として,適切なものだけを全て挙げたものはどれか。 a グループ内の連絡や情報共有目的で利用される。 b ネットワークやサーバに,無駄な負荷をかける。 c 返信に対する返信を,お互いに何度も繰り返す。 d 本文中に,多数への転送を煽る文言が記されている。
迷惑メール · スパム
67. 出典: 令和元年度 秋期 ITパスポート試験 問80
パスワードの解読方法の一つとして, 全ての文字の組合せを試みる総当たり攻撃がある。“A”から“Z”の26種類の文字を使用できるパスワードにおいて, 文字数を4文字から6文字に増やすと, 総当たり攻撃でパスワードを解読するための最大の試行回数は何倍になるか。
ブルートフォース攻撃
68. 出典: 令和元年度 秋期 ITパスポート試験 問98
攻撃者が他人の PC にランサムウェアを感染させる狙いはどれか。
ランサムウェア
69. 出典: 令和元年度 秋期 ITパスポート試験 問100
脆弱性のある IoT 機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数の IoT 機器にマルウェア感染が拡大した。ある日のある時刻に,マルウェアに感染した多数の IoT 機器が特定の Web サイトへ一斉に大量のアクセスを行い,Web サイトのサービスを停止に追い込んだ。この Web サイトが受けた攻撃はどれか。
DDoS攻撃 · マルウェア · IoT
70. 出典: 令和2年度 ITパスポート試験 問56
HTML 形式の電子メールの特徴を悪用する攻撃はどれか。
クロスサイトスクリプティング
71. 出典: 令和2年度 ITパスポート試験 問58
受信した電子メールに添付されていた文書ファイルを開いたところ, PC の挙動がおかしくなった。疑われる攻撃として, 適切なものはどれか。
マクロウイルス
72. 出典: 令和2年度 ITパスポート試験 問60
暗号資産 (仮想通貨) を入手するためのマイニングと呼ばれる作業を, 他人のコンピュータを使って気付かれないように行うことを何と呼ぶか。
クリプトジャッキング
73. 出典: 令和3年度 ITパスポート試験 問56
インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって、利用者を偽のサイトへ誘導する攻撃はどれか。
DNSキャッシュポイズニング · DNS
74. 出典: 令和3年度 ITパスポート試験 問65
シャドーITの例として,適切なものはどれか。
シャドーIT
75. 出典: 令和3年度 ITパスポート試験 問94
特定のPCから重要情報を不正に入手するといった標的型攻撃に利用され,攻撃対象のPCに対して遠隔から操作を行って,ファイルの送受信やコマンドなどを実行させるものはどれか。
RAT · 標的型攻撃 · ランサムウェア
76. 出典: 令和4年度 ITパスポート試験 問69
サイバーキルチェーンの説明として, 適切なものはどれか。
標的型攻撃 · サイバー攻撃 · APT
77. 出典: 令和4年度 ITパスポート試験 問91
ソーシャルエンジニアリングに該当する行為の例はどれか。
ソーシャルエンジニアリング · 盗み見
78. 出典: 令和4年度 ITパスポート試験 問95
攻撃対象とは別の Web サイトから盗み出すなどによって, 不正に取得した大量の認証情報を流用し, 標的とする Web サイトに不正に侵入を試みるものはどれか。
パスワードリスト攻撃 · クレデンシャルスタッフィング
79. 出典: 令和5年度 ITパスポート試験 問58
Web サイトなどに不正なソフトウェアを潜ませておき, PC やスマートフォンなどの Web ブラウザからこのサイトにアクセスしたとき, 利用者が気付かないうちに Web ブラウザなどの脆弱性を突いてマルウェアを送り込む攻撃はどれか。
ドライブバイダウンロード · DDoS攻撃 · SQLインジェクション · フィッシング · マルウェア
80. 出典: 令和5年度 ITパスポート試験 問73
攻撃者がコンピュータに不正侵入したとき, 再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語として, 最も適切なものはどれか。
バックドア · 盗聴 · フィッシング · ポートスキャン
81. 出典: 令和5年度 ITパスポート試験 問80
USB メモリなどの外部記憶媒体を PC に接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりする OS の機能であり,マルウェア感染の要因ともなるものはどれか。
マルウェア · コンピュータウイルス
82. 出典: 令和5年度 ITパスポート試験 問89
企業の従業員になりすまして ID やパスワードを聞き出したり, くずかごから機密情報を入手したりするなど, 技術的手法を用いない攻撃はどれか。
ソーシャルエンジニアリング
83. 出典: 令和6年度 ITパスポート試験 問87
通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスするには特殊なソフトウェアが必要になることもあるインターネット上のコンテンツの総称を何と呼ぶか。
ダークウェブ
84. 出典: 令和6年度 ITパスポート試験 問98
ランサムウェアに関する記述として, 最も適切なものはどれか。
ランサムウェア
85. 出典: 令和6年度 ITパスポート試験 問100
正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。
DNSキャッシュポイズニング
86. 出典: 令和7年度 ITパスポート試験 問70
情報セキュリティにおける脅威のうち, 脆弱性を修正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。
バッファオーバーフロー攻撃 · セキュリティホール
87. 出典: 令和7年度 ITパスポート試験 問73
Web サービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Web サービスが利用しているソフトウェアに脆弱性の存在が判明したとき,その修正プログラムが提供される前に,この脆弱性を突いて攻撃する。 b 複数のコンピュータから大量のパケットを一斉に送り付けることによって,Web サービスを正常に提供できなくさせる。 c 理論的にあり得るパスワードのパターンを順次試すことによって,正しいパスワードを見つけ,攻撃対象の Web サービスに侵入する。

ゼロデイ攻撃 · DDoS攻撃 · ブルートフォース攻撃
88. 出典: 令和7年度 ITパスポート試験 問93
情報セキュリティにおける脅威の説明として, 適切なものはどれか。
情報資産 · セキュリティホール
89. 出典: 令和8年度 ITパスポート試験 問96
機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという特徴をもつ,サイバー攻撃はどれか。
APT · 標的型攻撃 · DDoS攻撃 · ゼロデイ攻撃 · パスワードリスト攻撃