平成27年度秋期 ITパスポート 問73 解説
情報セキュリティにおけるクラッキングの説明として,適切なものはどれか。
- アPCなどの機器に対して,外部からの衝撃や圧力,落下,振動などの耐久テストを行う。
- イ悪意をもってコンピュータに不正侵入し,データを盗み見たり破壊などを行う。
- ウシステム管理者として,ファイアウォールの設定など,情報機器の設定やメンテナンスを行う。
- エ組織のセキュリティ対策が有効に働いていることを確認するために監査を行う。
答えを見る
正解 イ悪意をもってコンピュータに不正侵入し,データを盗み見たり破壊などを行う。
要点クラッキングは悪意をもった不正侵入・破壊行為
解説
クラッキングは、悪意をもってコンピュータに不正に侵入し、データの盗み見や改ざん、破壊などを行う行為です。
- ア:衝撃や落下などの耐久テストは、機器の品質試験なので誤り。
- ウ:ファイアウォールの設定などはシステム管理者の正当な業務なので誤り。
- エ:セキュリティ対策が有効かを確かめる監査は情報セキュリティ監査なので誤り。