シャドーITに該当するものはどれか。
シャドーITはIT部門が把握していない業務利用の機器やサービス
選択肢
- アIT製品やITを活用して地球環境への負荷を低減する取組み
- イIT部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
- ウ攻撃対象者のディスプレイやキータイプを物陰から盗み見て,情報を盗み出すこと
- エネットワーク上のコンピュータに侵入する準備として,攻撃対象の弱点を探るために個人や組織などの情報を収集すること
正解と解説
正解:イ IT部門の公式な許可を得ずに,従業員又は部門が業務に利用しているデバイスやクラウドサービス
シャドーITは、IT部門の承認を得ないまま従業員や部門が業務に使っている機器やクラウドサービスを指す。組織が把握できないため、脆弱性の放置や情報の外部保存が管理外で進み、漏えいの温床になる。
選択肢ごとの解説
- ア環境負荷を下げる取組みはグリーンITである。
- イ正しい。IT部門の承認なく業務利用されているデバイスやサービスがシャドーITである。
- ウ物陰から画面やキー入力を盗み見るのはショルダハッキングである。
- エ攻撃準備として対象の情報を集める行為はフットプリンティングなどの事前調査である。
同じ分野の他の問題
- 利用者PCの内蔵ストレージが暗号化されていないとき、攻撃者が利用者PCから内蔵ストレージを抜き取り、攻撃者が用意したPC…2019年度 春期 午前 問22
- シャドーITに該当するものはどれか。2019年度 秋期 午前 問10
- セキュアブートの説明はどれか。2018年度 秋期 午前 問17
- 業務への利用には,会社の情報システム部門の許可が本来は必要であるのに,その許可を得ずに勝手に利用されるデバイスやクラウド…2018年度 秋期 午前 問16
- サーバへの侵入を防止するのに有効な対策はどれか。2018年度 春期 午前 問13
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。