ピカの資格取得日記

資格取得に向けて、日々の努力を日記風にお届けします

2018.10.09 情報セキュリティマネジメント

こんにちは、ピカです。


今日はクリックジャッキング攻撃についてです。


クリックジャッキング攻撃は、正常なWebサイト操作していると見せかけて、その上に表示している別の透過させたWebサイトを操作させる攻撃のことです。


例えば、インターネットバンキングのサイトにログインしていて、攻撃者のWebサイトアクセスしたとします。


インターネットバンキングのサイトに不備があると、利用者は、攻撃者のWebサイト上を操作していると思っていても、実際にはインターネットバンキングの操作をさせられてしまいます。


その結果、利用者は本来のログインの後にできる送金や設定変更を意図せずに実行させられるという被害を受ける可能性があります。


毎日、少しづつですが、覚えていきましょう。また、自分には難しいかなとおもっても、読んでもらえるだけで、ピカは十分です。ではでは。


平成30-01年度 情報セキュリティマネジメント 試験によくでる問題集 (情報処理技術者試験)
平成30-01年度 情報セキュリティマネジメント 試験によくでる問題集 (情報処理技術者試験)
技術評論社
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
ニュースペックテキスト 情報セキュリティマネジメント 2019年度 (情報処理技術者試験)
TAC出版
2018-10-21
平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
平成30年度【秋期】情報セキュリティマネジメント パーフェクトラーニング過去問題集 (情報処理技術者試験)
技術評論社
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
(全文PDF・単語帳アプリ付)徹底攻略 情報セキュリティマネジメント教科書 平成30年度
インプレス
2017-12-15
情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
情報処理教科書 出るとこだけ! 情報セキュリティマネジメント 2018年版
翔泳社