攻撃者が、システムの利用者になりすましてシステム管理者に電話をかけ、パスワードを忘れたと言ってパスワードを初期化してもらい、システムに侵入した。このような行為を何というか。
人をだまして情報を得る手口がソーシャルエンジニアリング
選択肢
- アDoS攻撃
- イ総当たり攻撃
- ウソーシャルエンジニアリング
- エバックドア
正解と解説
正解:ウ ソーシャルエンジニアリング
ソーシャルエンジニアリングは、技術的な手段ではなく人間の心理や行動の隙をついて情報を得る手口である。利用者になりすまして管理者を信用させ、パスワードを初期化させる行為はその典型といえる。防ぐには本人確認の手続を定めるなど、運用面のルール整備が有効である。
選択肢ごとの解説
- ア大量の要求でサービスを妨害する攻撃であり、手口が異なる。
- イ考えられる文字列を機械的に試す攻撃である。
- ウ人の心理につけ込んで情報を得る手口であり、この行為にあたる。
- エ侵入後に再侵入用に仕掛けられる裏口のことである。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。