ITパスポートに戻る
ソーシャルエンジニアリング難易度:

ITパスポート 一問一答ソーシャルエンジニアリング 第139問

問題

ソーシャルエンジニアリングの手口として、最も適切なものはどれか。

選択肢

  1. 1SQLインジェクションによりデータベースに不正アクセスする
  2. 2システム管理者を装って電話でパスワードを聞き出す
  3. 3ブルートフォース攻撃でパスワードを解読する
  4. 4マルウェアをメールに添付して送信する

正解

2. システム管理者を装って電話でパスワードを聞き出す

詳しい解説を見る

解説

ソーシャルエンジニアリングは、コンピュータの技術的な弱点ではなく、人間の心理的な隙や行動のミスにつけ込んで、パスワードなどの重要情報を不正に入手する手法の総称である。システム管理者や上司になりすまして電話でパスワードを聞き出すのは典型例で、ほかに肩越しに画面や入力を盗み見るショルダーハッキング、ごみ箱に捨てられた書類から機密情報を拾い出すトラッシングなどがある。誤答肢のSQLインジェクション、ブルートフォース攻撃、マルウェアをメールに添付して送信する行為は、いずれも技術的手段を用いた攻撃であり、人の心理を突くという本問の趣旨には該当しない。ソーシャルエンジニアリングは技術的対策だけでは防げないため、電話で機密情報を伝えない運用ルールの徹底や従業員教育といった人的・組織的対策が重要になる点も試験で問われやすい。

一問一答

全200問を繰り返し学習

関連する一問一答

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。