FIELD 01

社会・セキュリティ

著作権や個人情報、情報モラル、認証、暗号、マルウェア対策などを扱います。用語だけでなく、場面に応じて何を守るのかを考えることが大切です。

掲載数
359問
このページ
301–310問
タグ一覧から問題を絞り込む 125種類・複数選択はOR検索

タグは主に関連する分野へ整理しています。この一覧では複数選択のOR検索、各問題に付くタグからはそのタグだけの検索になります。

提出済みのレポートの内容が、許可なく書き換えられず、欠落もしていないことを表す性質はどれか。

  1. 0

    完全性

  2. 1

    機密性

  3. 2

    可用性

  4. 3

    否認防止性

正答と解説を確認

正答0. 完全性

解説

完全性は、情報が正確であり、破壊・改ざんされていないことを表す。 完全性は、情報の内容が正確で、破壊・改ざん・欠落していない性質である。閲覧者を制限する機密性や、必要時に使える可用性とは区別する。

出典
オリジナル

電子契約で、ある利用者が承認操作を後から自分はしていないと否定できないよう、操作の証拠を残す性質はどれか。

  1. 0

    可用性

  2. 1

    否認防止性

  3. 2

    完全性

  4. 3

    匿名性

正答と解説を確認

正答1. 否認防止性

解説

否認防止性は、情報システム上の行為を後から否定されないように証明できる性質である。 否認防止性は、電子署名や操作記録などにより、行為を後から否定しにくくする性質である。情報の正確さを保つ完全性とは対象が異なる。

出典
オリジナル

大雨の日でも学校の連絡システムを必要な利用者が使えるよう、予備回線を用意する。この目的に最も関係する性質はどれか。

  1. 0

    機密性

  2. 1

    完全性

  3. 2

    可用性

  4. 3

    真正性

正答と解説を確認

正答2. 可用性

解説

可用性は、必要なときに情報やシステムを利用できる性質であり、冗長化はその向上策の一つである。 予備回線は、回線障害や災害時にもサービスを利用できる可能性を高める。これは必要なときに使える性質である可用性を高める対策である。

出典
オリジナル

銀行を装うメールのリンクから偽のログイン画面へ誘導し、IDとパスワードを入力させる手口はどれか。

  1. 0

    フィルタリング

  2. 1

    ソーシャルエンジニアリング

  3. 2

    ランサムウェア

  4. 3

    フィッシング

正答と解説を確認

正答3. フィッシング

解説

フィッシングは、実在組織を装ったメールや偽サイトで利用者を誘導し、認証情報などをだまし取る手口である。 実在の銀行を装い、偽のログイン画面へ誘導して認証情報を入力させる点がフィッシングの特徴である。電話で聞き出す手口とは誘導方法が異なる。

出典
オリジナル

電話で管理者を名乗り、急ぎの作業だと信じ込ませて利用者から認証コードを聞き出す手口はどれか。

  1. 0

    ソーシャルエンジニアリング

  2. 1

    SQLインジェクション

  3. 2

    DDoS攻撃

  4. 3

    フィッシングサイト

正答と解説を確認

正答0. ソーシャルエンジニアリング

解説

ソーシャルエンジニアリングは、人の思い込みや心理的な隙を利用して秘密情報を得る手口である。 この手口では、システムの弱点ではなく、管理者を名乗るという心理的な働きかけを利用している。人を介して秘密情報を得る点がソーシャルエンジニアリングである。

出典
オリジナル

他人のIDとパスワードを無断で使い、許可なく学校のシステムへログインする行為はどれか。

  1. 0

    情報収集

  2. 1

    不正アクセス

  3. 2

    フィルタリング

  4. 3

    バックアップ

正答と解説を確認

正答1. 不正アクセス

解説

正当な権限がない者が認証を突破してシステムへ侵入する行為は不正アクセスに当たり得る。 他人の認証情報を無断で用いてログインする行為は、権限のないアクセスに当たる。情報収集やバックアップは、正当な権限の下でも行われ得る作業である。

出典
オリジナル

利用者に害を与える目的で作られ、ウイルス、ワーム、トロイの木馬などを含むソフトウェアの総称はどれか。

  1. 0

    ミドルウェア

  2. 1

    フリーウェア

  3. 2

    マルウェア

  4. 3

    グループウェア

正答と解説を確認

正答2. マルウェア

解説

マルウェアは悪意あるソフトウェアの総称であり、感染、情報窃取、破壊などを行うものがある。 マルウェアは悪意あるソフトウェアの総称で、ウイルスやワーム、トロイの木馬を含む。無料で利用できることや共同作業向けであることは、悪意の有無を表さない。

出典
オリジナル

端末内のファイルを暗号化して開けなくし、復号の対価として金銭を要求するマルウェアはどれか。

  1. 0

    スパイウェア

  2. 1

    フィルタリング

  3. 2

    トロイの木馬

  4. 3

    ランサムウェア

正答と解説を確認

正答3. ランサムウェア

解説

ランサムウェアは身代金を意味するransomに由来し、データを利用不能にして金銭を要求する。 ランサムウェアはファイルを暗号化するなどして利用不能にし、復旧と引換えに金銭を要求する。情報を密かに集めるスパイウェアとは目的が異なる。

出典
オリジナル

便利な無料ツールに見せかけて配布されるが、裏で情報送信や不正操作を行うマルウェアはどれか。

  1. 0

    トロイの木馬

  2. 1

    ワーム

  3. 2

    フェイクニュース

  4. 3

    フィッシング

正答と解説を確認

正答0. トロイの木馬

解説

トロイの木馬は、一見無害・有用に見えるプログラムに悪意ある機能を隠すマルウェアである。 トロイの木馬は便利なソフトのように見せかけ、内部に悪意ある機能を隠す。自ら複製して広がるワームとは、感染・拡散の仕組みが異なる。

出典
オリジナル

自社の商品やサービスを他社のものと区別するために使う店名やロゴを保護する産業財産権はどれか。

  1. 0

    著作権

  2. 1

    商標権

  3. 2

    特許権

  4. 3

    意匠権

正答と解説を確認

正答1. 商標権

解説

商標権は、商品やサービスを他人のものと区別するための文字、図形、記号、ロゴなどを保護する。 商標権は、商品やサービスの出所を示す名称・ロゴなどを保護する。発明を守る特許権、創作的表現を守る著作権、意匠を守る意匠権とは対象が異なる。

出典
オリジナル