過去問解きまくり研究所 ホーム

平成21年度 秋期 午前Ⅱ 問24

セキュリティ

緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。

答えと解説を見る

✓ これが正解アソーシャルエンジニアリング

解説

人の心理の隙を突いて情報を聞き出すソーシャルエンジニアリングです。

ソーシャルエンジニアリングは、技術的な手段ではなく、人の心理や行動の隙を突いて、パスワードや機密情報を不正に入手する行為です。緊急事態を装って電話をかけ、相手を慌てさせて情報を聞き出す手口は、その典型です。見分ける軸は、攻撃の対象が人なのか、コンピュータやプログラムなのかです。設問は組織内部の人間から直接聞き出す場面なので、人をだます手口に当たります。急がせる、権威を装う、といった働きかけで判断を誤らせる手口と覚えておくと、手口の分類で迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問24

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)