診断士に戻る
経営情報システム難易度: 易

中小企業診断士 一問一答|経営情報システム 第272問

問題

正規のユーザになりすまして不正にシステムにアクセスする攻撃を何というか?

選択肢

  1. 1なりすまし(スプーフィング)
  2. 2フィッシング
  3. 3スニッフィング
  4. 4ブルートフォース

正解

1. なりすまし(スプーフィング)

詳しい解説を見る

解説

なりすまし(スプーフィング)は、本来の正規の利用者になりきって、不正にシステムへ入り込む攻撃です。他人のIDやパスワード、あるいは送信元のIPアドレスやメールアドレスといった「身元を示す情報」を偽り、システムに「あなたは正規ユーザですね」と信じ込ませます。spoofは「だます」の意味で、まさに身分を詐称して関所を通り抜けるイメージです。 紛らわしい用語と区別しましょう。フィッシングは、本物そっくりの偽サイトや偽メールへ誘い込み、利用者自身にIDやパスワードを入力させて盗む手口で、「だまして情報を吐き出させる」点に重きがあります。スニッフィングはネットワークを流れる通信を盗み聞きしてパスワードなどを傍受する盗聴行為。ブルートフォースはパスワードを片っ端から総当たりで試して突破する力ずくの攻撃です。なりすましは、これらで得た情報なども使いつつ「正規ユーザを装ってアクセスする」という、本人偽装そのものを指す点が特徴です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。