ITパスポート試験 - 令和5年 - 問89
企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。
| ア | ゼロデイ攻撃 |
|---|---|
| イ | ソーシャルエンジニアリング |
| ウ | ソーシャルメディア |
| エ | トロイの木馬 |
答え : イ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
攻撃対象の本人や周囲の人物,所属組織などに物理的に接近・接触し,画面に写っている情報や紙に書かれた情報を盗み見たり,会話を盗み聞きするなど,「社会的」な手法で重要な情報を入手する攻撃手法を「ソーシャルエンジニアリング」(social engineering)と言います。「イ」が正解です。
「ア」の「ゼロデイ攻撃」は,存在や対処法が公表されていない脆弱性を利用して無防備な対象を攻撃することを指します。
「ウ」の「ソーシャルメディア」は,個人による情報発信や個人間のコミュニケーション,人の結びつきを利用した情報流通などといった社会的な要素を含んだ情報媒体を指します。
「エ」の「トロイの木馬」は,一見有用なソフトウェアを装って利用者に入手や導入を促し,コンピュータに入り込んだら攻撃を開始するマルウェアです。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
攻撃対象の本人や周囲の人物,所属組織などに物理的に接近・接触し,画面に写っている情報や紙に書かれた情報を盗み見たり,会話を盗み聞きするなど,「社会的」な手法で重要な情報を入手する攻撃手法を「ソーシャルエンジニアリング」(social engineering)と言います。「イ」が正解です。
「ア」の「ゼロデイ攻撃」は,存在や対処法が公表されていない脆弱性を利用して無防備な対象を攻撃することを指します。
「ウ」の「ソーシャルメディア」は,個人による情報発信や個人間のコミュニケーション,人の結びつきを利用した情報流通などといった社会的な要素を含んだ情報媒体を指します。
「エ」の「トロイの木馬」は,一見有用なソフトウェアを装って利用者に入手や導入を促し,コンピュータに入り込んだら攻撃を開始するマルウェアです。