平成27年度春期 ITパスポート 問69 解説
ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
- ア運用担当者のセキュリティ意識が低い。
- イサーバ室の天井の防水対策が行われていない。
- ウサーバへのアクセス制御が行われていない。
- エ通信経路が暗号化されていない。
答えを見る
正解 ア運用担当者のセキュリティ意識が低い。
要点ソーシャルエンジニアリングは人のセキュリティ意識の低さを突く
解説
ソーシャルエンジニアリングは、なりすまし電話やのぞき見など、人の心理的な隙や不注意を突いて機密情報を入手する手口です。運用担当者のセキュリティ意識が低いと、被害に結びつきやすくなります。
- イ:天井の防水対策の不備は、水害などの物理的な脅威に関する状況なので誤り。
- ウ:アクセス制御がないことは、技術的な不正アクセスに結びつく状況なので誤り。
- エ:通信経路が暗号化されていないことは、盗聴に結びつく状況なので誤り。