NEW
Font size
S
M
L
XL
Worksheets7_セキュリティ・攻撃(2学期実テ)
Total questions: 10
Worksheet time: 5mins
Name
Class
Date
1.
インターネットなどの通信において、Webサーバへ接続した端末情報や接続時間、データ量など、ネットワークの接続状況を記録したもの。
a)
アクセスログ
b)
システムログ
c)
RASIS
d)
Cookie
2.
起動や終了、発生したエラーなど、コンピュータシステムの動作状況を、OSが時系列に記録したもの。
a)
システムログ
b)
アクセスログ
c)
RASIS
d)
Cookie
3.
電子メールや電子商取引などを行う際、送信元の確認や送信途中にデータが改ざんされていないことを証明するための技術。
a)
ディジタル署名
b)
共通鍵暗号方式
c)
公開鍵暗号方式
d)
Cookie
4.
送受信するデータの暗号化と復号に、同一の鍵を使用する暗号方式。
a)
共通鍵暗号方式
b)
公開鍵暗号方式
c)
ディジタル署名
d)
Cookie
5.
送受信するデータの暗号化と復号に、それぞれ異なる鍵を使用する暗号方式。
a)
公開鍵暗号方式
b)
共通鍵暗号方式
c)
ディジタル署名
d)
MIME
6.
改ざんやなりすましの防止などに利用される、紙文書における署名や捺印と同様の役割を持つもの。
a)
電子署名
b)
共通鍵暗号方式
c)
公開鍵暗号方式
d)
Cookie
7.
ネットワークを介した公開鍵暗号方式を用いたデータ通信において、公開鍵に対する正当性を保証するディジタル証明書を発行する第三者機関。
a)
認証局
b)
NAS
c)
NAT
d)
DMZ
8.
機密情報などを不正に入手するために、専門的な情報通信技術を使用せずにパソコンの画面を覗き込むなど、本人や周辺の人への接触などを通じて情報を搾取する手法の総称。
a)
ソーシャルエンジニアリング
b)
SQLインジェクション
c)
クロスサイトスクリプティング
d)
インシデント
9.
ぜい弱性のある入力フォームや掲示板などに罠を仕掛け、攻撃者が悪意のある別のWebサイトに誘導し、サイト訪問者の個人情報などを搾取するための攻撃。
a)
クロスサイトスクリプティング
b)
SQLインジェクション
c)
ソーシャルエンジニアリング
d)
リスクアセスメント
10.
Webサイトの脆弱性を突き、想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法。
a)
SQLインジェクション
b)
ソーシャルエンジニアリング
c)
クロスサイトスクリプティング
d)
リスクマネジメント
Reset
