緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。
人の心理を突いて聞き出すのがソーシャルエンジニアリング
選択肢
- アソーシャルエンジニアリング
- イトロイの木馬
- ウ踏み台攻撃
- エブルートフォース攻撃
正解と解説
正解:ア ソーシャルエンジニアリング
ソーシャルエンジニアリングは、技術的な手段ではなく人間の心理や行動の隙を突いて情報を入手する手口の総称である。緊急事態を装って相手を焦らせ、確認の手順を省かせてパスワードを聞き出すのは典型例で、ほかにショルダーハッキングやトラッシング(ごみあさり)も含まれる。技術的対策では防げないため、教育と本人確認手順の徹底が対策の中心となる。
選択肢ごとの解説
- ア正しい。人の心理につけ込んで情報を聞き出す手口はソーシャルエンジニアリングである。
- イトロイの木馬は有用なソフトを装って侵入するマルウェアである。
- ウ踏み台攻撃は他者のコンピュータを経由して攻撃元を隠す手口である。
- エブルートフォース攻撃はパスワードを総当たりで試す技術的な手口である。
この問題は2回出題されています
- 2016年度 秋期 午前 問25(このページ)
- 2022年度 公開問題 科目A・B 問8
同じ分野の他の問題
- A社は,飲食店へのコンサルティングを行う従業員50名の企業である。A社の全てのPCでは,マルウェア対策ソフト(以下,Xソ…2024年度 公開問題 科目A・B 問15
- A社は輸入食材を扱う商社である。ある日、経理課のB課長は、A社の海外子会社であるC社のDさんから不審な点がある電子メール…2022年度 公開問題 科目A・B 問60
- A社は、SaaS形式の給与計算サービス(以下、Aサービスという)を法人向けに提供する、従業員100名のIT会社である。A…2022年度 公開問題 科目A・B 問55
- A社は、放送会社や運輸会社向けに広告制作ビジネスを展開している。A社は、人事業務の効率化を図るべく、人事業務の委託を検討…2022年度 公開問題 科目A・B 問49
- BEC(Business E-mail Compromise)に該当するものはどれか。2022年度 公開問題 科目A・B 問13
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。