シャドーITに該当するものはどれか。
シャドーITはIT部門の承認なく業務利用される機器やサービス
選択肢
- アIT製品やITを活用して地球環境への負荷を低減する取組み
- イIT部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
- ウ攻撃対象者のディスプレイやキータイプを物陰から盗み見て,情報を盗み出すこと
- エネットワーク上のコンピュータに侵入する準備として,攻撃対象の弱点を探るために個人や組織などの情報を収集すること
正解と解説
正解:イ IT部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
シャドーITとは、IT部門の把握や承認を経ずに、従業員や部門が業務のために独自に導入・利用しているデバイスやクラウドサービスを指す。組織のセキュリティポリシーや監査の対象外となるため、情報漏えいや管理不能な資産の増加といったリスクの温床になる。
選択肢ごとの解説
- ア環境負荷を低減する取組みはグリーンITの説明である。
- イ正しい。IT部門の許可なく業務利用されている機器やサービスを指す。
- ウ物陰から盗み見る行為はショルダーハッキングである。
- エ攻撃前に情報を収集する行為はフットプリンティングにあたる。
同じ分野の他の問題
- 公開された実証コード(PoC:Proof of Concept)を使って、インターネットからWebサーバを狙う攻撃がある…2024年度 秋期 午前II 問25
- テンペスト攻撃の説明とその対策として、適切なものはどれか。2021年度 秋期 午前II 問24
- 暗号技術のうち、共通鍵暗号方式はどれか。2021年度 秋期 午前II 問23
- NISTが制定した、AESにおける鍵長の条件はどれか。2019年度 春期 午前II 問24
- テンペスト攻撃の説明とその対策として、適切なものはどれか。2018年度 春期 午前II 問25
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。