問題
緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。
選択肢
- 1ソーシャルエンジニアリング
- 2トロイの木馬
- 3パスワードクラック
- 4踏み台攻撃
正解
1. ソーシャルエンジニアリング
詳しい解説を見る解説を閉じる
解説
ソーシャルエンジニアリングは,技術的な手段ではなく人間の心理や社会的な行動の隙を突いて機密情報を不正に入手する行為です。緊急事態を装って電話で問い合わせ,パスワードを聞き出すといった手口が典型例です。(出典: 平成26年度 春期 基本情報技術者試験 午前 問41)
一問一答
科目A 180問+科目B 60問