過去問解きまくり研究所 ホーム

平成26年度 春期 午前 問41

セキュリティ

パスワードに関する問題

緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。

答えと解説を見る

✓ これが正解アソーシャルエンジニアリング

解説

技術ではなく人に働きかけて聞き出す手口です。

攻撃の手口を分類する設問では、その手口が何を相手にしているかを先に決めると迷いません。相手はおおよそ四つに分かれます。機械に何かを仕込むのか、計算の力で秘密を割り出すのか、乗っ取った機器を経由して届けるのか、それとも人そのものに働きかけるのかです。設問が描いているのは、急を要する状況をこしらえて組織の中にいる人へ声を掛け、その人の口からパスワードや機密情報を語らせる場面です。装置にも計算にも頼っておらず、動いているのは相手の心理と判断だけです。これがソーシャルエンジニアリングにあたります。急かされると本人確認の手順を省いてしまうという人の弱さを突くので、機器の設定や暗号だけでは防ぎきれません。だから教育と手順の徹底が対策の柱になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 基本情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)