ITパスポート|情報セキュリティの脅威 問7
企業の従業員になりすまして ID やパスワードを聞き出したり、くずかごから機密情報を入手したりするなど、技術的手法を用いない攻撃はどれか。
正解:イ
解説
ソーシャルエンジニアリングは、技術的な方法ではなく、人の心理の隙や行動のミスにつけ込んで情報を盗む手口です。
- ア ゼロデイ攻撃は、脆弱性の修正プログラムが提供される前に、その脆弱性を突く攻撃です。
- イ 正解。なりすましやごみ箱あさりなど、技術的手法を用いない攻撃です。
- ウ ソーシャルメディアは、SNS など、利用者同士が情報を発信・共有できるサービスのことで、攻撃の名前ではありません。
- エ トロイの木馬は、役に立つソフトウェアに見せかけて侵入し、裏で不正な動作をするマルウェアです。
出典:令和5年度 ITパスポート試験 公開問題 問89(読点「,」を「、」に改変)