問題
ソーシャルエンジニアリングの説明として、最も適切なものはどれか。
選択肢
- 1ア 高度なプログラミング技術でシステムに侵入する手法
- 2イ 人間の心理的な隙を突いて、機密情報を不正に入手する手法
- 3ウ AIを使ってパスワードを解析する手法
- 4エ ネットワークの脆弱性を自動スキャンする手法
解答と解説を見る
正解
2. イ 人間の心理的な隙を突いて、機密情報を不正に入手する手法
解説
ソーシャルエンジニアリングは、技術的な手法ではなく、人間の心理的な弱点を利用して情報を引き出す手法です。電話で管理者を装ってパスワードを聞き出す、肩越しに画面を覗く(ショルダーハッキング)などが例です。