ITパスポートトップに戻る
練習問題難易度: 標準2024年度

ITパスポート 過去問練習問題 第73問

問題

IoT機器のセキュリティ対策のうち、ソーシャルエンジニアリング対策として、最も適切なものはどれか。

選択肢

  1. 1IoT機器とサーバとの通信は、盗聴を防止するために常に暗号化通信で行う。
  2. 2IoT機器の脆弱性を突いた攻撃を防止するために、機器のメーカーから最新のファームウェアを入手してアップデートを行う。
  3. 3IoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。
  4. 4IoT機器を廃棄するときは、内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。

正解

4. IoT機器を廃棄するときは、内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。

詳しい解説を見る

解説

ソーシャルエンジニアリングは、人間の心理や行動の隙を狙い情報を盗み出す手法で、廃棄されたIoT機器のごみ箱漁り(スキャベンジング)も含まれます。エの廃棄時に記憶装置を物理的に破壊することは、廃棄物から情報を得るソーシャルエンジニアリング対策として有効です。アは盗聴対策、イは脆弱性対策、ウはマルウェア対策で、それぞれ異なる脅威への対策です。よってエが正解です。(出典: 令和6年度分 ITパスポート試験 問73)

記憶定着問題

全200問を繰り返し学習

練習問題の関連問題

この調子で演習を続けよう

スキマ資格ではITパスポートの全1200問を分野別・難易度別に体系的に学習できます。ITパスポートはストラテジ系・マネジメント系・テクノロジ系の3分野バランスが合格の鍵です。