ITパスポート試験 - 令和6年 - 問73
| ア | IoT機器とサーバとの通信は,盗聴を防止するために常に暗号化通信で行う。 |
|---|---|
| イ | IoT機器の脆弱性を突いた攻撃を防止するために,機器のメーカーから最新のファームウェアを入手してアップデートを行う。 |
| ウ | IoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。 |
| エ | IoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。 |
答え : エ
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
ソーシャルエンジニアリングとは,秘密の情報や重要な情報,あるいはその手がかりを,それを知る本人や周辺者への接触や接近を通じて盗み取る手法の総称です。本人の使っていた装置を物理的に入手して読み取る手段も含まれるため,正解は「エ」です。
「ア」の暗号化は情報の盗み取りへの技術的な対策です。
「イ」の脆弱性を悪用した攻撃の防止は技術的な対策です。
「ウ」のマルウェア感染の防止は技術的な対策です。
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ
解説 :
ソーシャルエンジニアリングとは,秘密の情報や重要な情報,あるいはその手がかりを,それを知る本人や周辺者への接触や接近を通じて盗み取る手法の総称です。本人の使っていた装置を物理的に入手して読み取る手段も含まれるため,正解は「エ」です。
「ア」の暗号化は情報の盗み取りへの技術的な対策です。
「イ」の脆弱性を悪用した攻撃の防止は技術的な対策です。
「ウ」のマルウェア感染の防止は技術的な対策です。