過去問ぽちぽちby KKM Studio

平成27年度春期 ITパスポート 問69 解説

ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。

  1. ア運用担当者のセキュリティ意識が低い。
  2. イサーバ室の天井の防水対策が行われていない。
  3. ウサーバへのアクセス制御が行われていない。
  4. エ通信経路が暗号化されていない。
答えを見る

正解 ア運用担当者のセキュリティ意識が低い。

要点ソーシャルエンジニアリングは人のセキュリティ意識の低さを突く

解説

ソーシャルエンジニアリングは、なりすまし電話やのぞき見など、人の心理的な隙や不注意を突いて機密情報を入手する手口です。運用担当者のセキュリティ意識が低いと、被害に結びつきやすくなります。

  • イ:天井の防水対策の不備は、水害などの物理的な脅威に関する状況なので誤り。
  • ウ:アクセス制御がないことは、技術的な不正アクセスに結びつく状況なので誤り。
  • エ:通信経路が暗号化されていないことは、盗聴に結びつく状況なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開