- IT
- IT 用語・略語
- セキュリティ
偽サイトでパスワードを入力さ…
5問学習のポイント
間違えた問題を重点的に!
残り時間
-
1 偽サイトでパスワードを入力させて盗む手口は?
フィッシング
フィッシングは信頼する相手を装って情報を盗む手口なので、偽サイトで認証情報を入力させる行為が当たります。
-
2 ファイアウォールの主な役割は?
ルールに従って通信を許可・遮断
ファイアウォールは設定された条件で通信の通過を制御するため、ルールに応じて許可や遮断をします。
-
3 ITでいう「脆弱性」とは?
攻撃に悪用される仕組みの弱点
脆弱性はシステムなどの安全上の弱い部分なので、攻撃者が悪用できるソフトや設定の弱点を指します。
-
4 暗号学的ハッシュの基本的な性質は?
結果から元の値を求めるのが困難
暗号学的ハッシュは結果から入力を逆算しにくく設計されているため、元の値を求めるのが困難です。
-
5 パスワードを複数サービスで使い回すと危険な理由は?
一か所の流出が他へ広がる
盗まれたパスワードをほかのサービスでも試されるため、使い回すと被害が別のアカウントへ広がります。