SEOポイズニング

SEOポイズニング(Search Engine Optimization Poisoning)は,検索エンジンの最適化技術(SEO)を悪用して,攻撃者が用意したマルウェア配布サイトやフィッシングサイトなどの不正Webサイトを検索結果の上位に表示させ,検索利用者を騙して誘導する攻撃手法です。 DNSサーバのキャッシュを偽の情報で汚染する手口はDNSキャッシュポイズニングです。 Webサイトの掲示板等に悪意あるスクリプトを混入させる手口はクロスサイトスクリプティング(XSS)です。 SQL文を不正に組み立ててデータベースを操作する手口はSQLインジェクションです。

SEO ポイズニングの説明はどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問19
ア
Web 検索サイトの順位付けアルゴリズムを悪用して,検索結果の上位に,悪意のある Web サイトを意図的に表示させる。
イ
車などで移動しながら,無線 LAN のアクセスポイントを探し出して,ネットワー クに侵入する。
ウ
ネットワークを流れるパケットから,侵入のパターンに合致するものを検出して, 管理者への通知や,検出した内容の記録を行う。
エ
マルウェア対策ソフトのセキュリティ上のぜい脆弱性を悪用して,システム権限で不正な処理を実行させる。