過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成29年度 春期 情報セキュリティマネジメント試験 午前 問21

ソーシャルエンジニアリングに該当するものはどれか。

解説

人の心理や運用の隙につけ込んで情報を得る行為です。

ソーシャルエンジニアリングは、システムの技術的な弱点ではなく、人の心理や習慣、注意の隙につけ込んで情報を手に入れる行為です。疑われにくい立場を装う、急いでいるように見せるといったやり方で、本来は渡されないはずの情報を引き出したり、入れないはずの場所に入り込んだりします。清掃員を装ってオフィスから廃棄された紙ごみを収集し、そこから企業や組織に関する重要情報を盗み出すという手口は、掃除の人なら中に入っていて当たり前という思い込みと、捨て方の運用の緩さをそのまま利用しています。技術的な仕掛けを一つも使っていない点が、まさにこの分類の特徴です。残りの三つは、いずれもプログラムを使って利用者IDやパスワードを機械的に手に入れようとするものです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問21

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)