緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。
人の心理を突く情報詐取はソーシャルエンジニアリング
選択肢
- アソーシャルエンジニアリング
- イトロイの木馬
- ウ踏み台攻撃
- エブルートフォース攻撃
正解と解説
正解:ア ソーシャルエンジニアリング
技術的な手段ではなく、人の心理や行動の隙を突いて情報を聞き出す手口をソーシャルエンジニアリングという。緊急事態を装って相手に落ち着いて確認する余裕を与えずに答えさせるのは、その典型的な話術である。対策も技術ではなく、本人確認手順の徹底や教育といった人的・運用面の管理策が中心となる。
選択肢ごとの解説
- ア正解。人の心理につけ込んで情報を聞き出す行為はソーシャルエンジニアリングに分類される。
- イ有用に見せかけて内部に不正機能を仕込むマルウェアであり、人ではなくプログラムによる攻撃。
- ウ乗っ取った第三者のコンピュータを経由して攻撃する手法で、身元隠蔽が目的。
- エ考えうる文字列を総当たりで試す技術的なパスワード解読手法である。
この問題は2回出題されています
- 2016年度 秋期 午前 問25この問題の代表ページ
- 2022年度 公開問題 科目A・B 問8(このページ)
同じ分野の他の問題
- A社は,飲食店へのコンサルティングを行う従業員50名の企業である。A社の全てのPCでは,マルウェア対策ソフト(以下,Xソ…2024年度 公開問題 科目A・B 問15
- A社は輸入食材を扱う商社である。ある日、経理課のB課長は、A社の海外子会社であるC社のDさんから不審な点がある電子メール…2022年度 公開問題 科目A・B 問60
- A社は、SaaS形式の給与計算サービス(以下、Aサービスという)を法人向けに提供する、従業員100名のIT会社である。A…2022年度 公開問題 科目A・B 問55
- A社は、放送会社や運輸会社向けに広告制作ビジネスを展開している。A社は、人事業務の効率化を図るべく、人事業務の委託を検討…2022年度 公開問題 科目A・B 問49
- BEC(Business E-mail Compromise)に該当するものはどれか。2022年度 公開問題 科目A・B 問13
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。