ITパスポート試験の令和4年度公開問題より、問91~問95(テクノロジ系)の解答解説を掲載します。
テキストではなく、動画解説を希望される方は下記YouTubeをご覧ください。
【問91】ソーシャルエンジニアリングの例(盗み見) -情報セキュリティ
問題
ソーシャルエンジニアリングに該当する行為の例はどれか。
ア あらゆる文字の組合せを総当たりで機械的に入力することによって、パスワードを見つけ出す。
イ 肩越しに盗み見して入手したパスワードを利用し、他人になりすましてシステムを不正利用する。
ウ 標的のサーバに大量のリクエストを送りつけて過負荷状態にすることによって、サービスの提供を妨げる。
エ プログラムで確保している記憶領域よりも長いデータを入力することによってバッファをあふれさせ、不正にプログラムを実行させる。
▶ 解答・解説を見る
正解:イ
解説
ソーシャルエンジニアリングは、技術的な手段ではなく、人の心理や行動の隙をついて情報を盗む行為です。肩越しの盗み見(ショルダーハッキング)でパスワードを入手する行為が該当します。正解は「イ」です。
他の選択肢
ア … ブルートフォース攻撃(総当たり攻撃)
ウ … DoS攻撃
エ … バッファオーバーフロー攻撃
【問92】BLEに関する記述(低消費電力の無線通信) -ネットワーク
問題
IoTエリアネットワークの通信などに利用されるBLEは、Bluetooth4.0で追加された仕様である。BLEに関する記述のうち、適切なものはどれか。
ア Wi-Fiのアクセスポイントとも通信ができるようになった。
イ 一般的なボタン電池で、半年から数年間の連続動作が可能なほどに低消費電力である。
ウ 従来の規格であるBluetooth 3.0以前と互換性がある。
エ デバイスとの通信には、赤外線も使用できる。
▶ 解答・解説を見る
正解:イ
解説
BLE(Bluetooth Low Energy)は、その名のとおり低消費電力が特徴で、ボタン電池でも半年から数年間の連続動作が可能です。IoT機器など省電力が求められる用途に適しています。正解は「イ」です。
他の選択肢
ア … BLEはWi-Fiと通信する仕組みではない
ウ … BLEはBluetooth 3.0以前とは互換性がない
エ … BLEは電波による通信で、赤外線は使用しない
【問93】A3判はA4判の長辺の何倍か(用紙サイズの比率) -基礎理論
問題
A3判の紙の長辺を半分に折ると、A4判の大きさになり、短辺:長辺の比率は変わらない。A3判の長辺はA4判の長辺のおよそ何倍か。
ア 1.41
イ 1.5
ウ 1.73
エ 2
▶ 解答・解説を見る
正解:ア
解説
A3の長辺をx、短辺を1とすると、長辺を半分に折ってできるA4は、長辺がx/2ではなく…と考えるより、比率が変わらない点を使います。A3の短辺:長辺=1:x、A4の短辺:長辺=(A3の長辺の半分):(A3の短辺)=1:x/2…という関係から、比率が等しい条件 x:1=1:x/2 が成り立ちます。これを解くとx²=2、x=√2≒1.41となります。したがって、A3判の長辺はA4判の長辺のおよそ1.41倍で、正解は「ア」です。
【問94】インクジェットプリンタの印字方式 -ハードウェア
問題
インクジェットプリンタの印字方式を説明したものはどれか。
ア インクの微細な粒子を用紙に直接吹き付けて印字する。
イ インクリボンを印字用のワイヤなどで用紙に打ち付けて印字する。
ウ 熱で溶けるインクを印字ヘッドで加熱して用紙に印字する。
エ レーザ光によって感光体にトナーを付着させて用紙に印字する。
▶ 解答・解説を見る
正解:ア
解説
インクジェットプリンタは、インクの微細な粒子を用紙に直接吹き付けて印字する方式です。正解は「ア」です。
他の選択肢
イ … ドットインパクトプリンタの方式
ウ … 熱転写プリンタの方式
エ … レーザプリンタの方式
【問95】不正取得した認証情報を流用する攻撃(パスワードリスト攻撃) -情報セキュリティ
問題
攻撃対象とは別のWebサイトから盗み出すなどによって、不正に取得した大量の認証情報を流用し、標的とするWebサイトに不正に侵入を試みるものはどれか。
ア DoS攻撃
イ SQLインジェクション
ウ パスワードリスト攻撃
エ フィッシング
▶ 解答・解説を見る
正解:ウ
解説
パスワードリスト攻撃は、別のサイトから盗み出すなどして不正に入手した大量のID・パスワードのリストを使い、標的サイトへの不正ログインを試みる攻撃です。利用者が複数サイトでパスワードを使い回していると被害に遭いやすくなります。正解は「ウ」です。
他の選択肢
ア DoS攻撃 … 大量のリクエストを送りつけてサーバをダウンさせる攻撃
イ SQLインジェクション … 入力欄にSQL文を入力し、データベースを不正に操作する攻撃
エ フィッシング … 偽サイトに誘導してID・パスワードなどを入力させ、盗み取る行為
●令和4年問86~問90の解答解説へ
●令和4年問96~問100の解答解説へ
▼テクノロジ系の解答解説一覧
●問55~問60 /
●問61~問65 /
●問66~問70 /
●問71~問75 /
●問76~問80 /
●問81~問85 /
●問86~問90 /
●問91~問95 /
●問96~問100
