過去問解きまくり研究所 ホーム

セキュリティ|令和5年度 ITパスポート試験 問89

企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。

解説

技術ではなく人の隙を突く手口がソーシャルエンジニアリングです。

ソーシャルエンジニアリングは、機器やソフトウェアの弱点ではなく、人の隙を突く手口の総称です。従業員になりすまして電話をかけIDやパスワードを聞き出す、くずかごに捨てられた書類から機密情報を拾い出す、入館する人の後ろについて中へ入る、といった行いが当てはまります。どれも相手の善意や、忙しさによる油断に付け込んでいる点が共通しています。特別な技術を使わないので、機器を守る対策をいくら固めても防げません。相手を確かめてから答える、書類は裁断してから捨てる、見慣れない人には声をかけるといった、人の側の決め事が効きます。よって適切なのはソーシャルエンジニアリングです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和5年度 ITパスポート試験 問89

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)