「頻出度B(標準)」の記事一覧

試験によく出る標準的な用語です。

サプライチェーンリスクとは?攻撃手法と対策をわかりやすく解説【IPA試験対策】
「取引先や委託先、子会社などのサプライチェーン(供給網)を通じて、自社がセキュリティ被害を受けるリ…
辞書攻撃とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「辞書に載っている単語や、よく使われるパスワードのリストを使って、パスワードを次々と試して解析する…
DNSキャッシュポイズニングとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「DNSサーバーのキャッシュに偽の情報を注入し、ユーザーを偽サイトに誘導する攻撃」
IPスプーフィングとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「送信元IPアドレスを偽装して、別のコンピュータになりすます攻撃手法」
MITB攻撃とは?中間者攻撃との違いと対策をわかりやすく解説【IPA試験対策】
「ブラウザに感染したマルウェアが、ユーザーの入力内容や表示画面を盗聴・改ざんする攻撃」
中間者攻撃(MITM攻撃)とは?仕組みと対策をわかりやすく解説【IPA試験対策】
「通信している2者の間に攻撃者が割り込み、通信内容を盗聴したり改ざんしたりする攻撃」
セッションハイジャックとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「他人のセッションID(ログイン状態を示す識別情報)を盗み取り、その人になりすましてWebサービスを不正…
ドライブバイダウンロードとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「Webサイトを見ただけで、ユーザーが気づかないうちにマルウェアが自動的にダウンロード・実行される攻撃…
バッファオーバーフローとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「プログラムが用意したメモリ領域(バッファ)の容量を超えるデータを送り込み、メモリを破壊して不正な…
OSコマンドインジェクションとは?仕組みと対策をわかりやすく解説【IPA試験対策】
「Webアプリケーションの入力欄に不正なOSコマンドを紛れ込ませて、サーバーのOSを直接操作する攻撃」