ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。

ソーシャルエンジニアリングは人の油断を突く攻撃

頻出ITパスポート2015年度 春期69/セキュリティ / 脅威

選択肢

正解と解説

正解: 運用担当者のセキュリティ意識が低い。

ソーシャルエンジニアリングは、技術的な侵入ではなく、人の心理や油断につけ込んで情報を聞き出す手口である。関係者を装った電話でパスワードを聞き出す、背後から入力を盗み見る、廃棄書類を漁るなどが典型例で、担当者の意識が低いほど成功しやすい。暗号化アクセス制御といった技術的な不備は、別種のリスクに結びつく。

選択肢ごとの解説

出典:平成27年度 春期 ITパスポート試験 問69(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。