過去問ぽちぽちby KKM Studio

令和6年度 ITパスポート 問73 解説

IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。

  1. アIoT機器とサーバとの通信は,盗聴を防止するために常に暗号化通信で行う。
  2. イIoT機器の脆弱性を突いた攻撃を防止するために,機器のメーカーから最新のファームウェアを入手してアップデートを行う。
  3. ウIoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。
  4. エIoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
答えを見る

正解 エIoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。

要点機器廃棄時の物理破壊はトラッシング(ごみあさり)への対策

解説

ソーシャルエンジニアリングは、人の心理や行動の隙をついて情報を盗む手口で、捨てられた機器や書類から情報を探すトラッシングも含まれます。廃棄するIoT機器の記憶装置を物理的に破壊すれば、トラッシングによる情報漏えいを防げます。

  • ア:通信の暗号化は、ネットワーク上の盗聴への技術的対策なので誤り。
  • イ:ファームウェアの更新は、脆弱性を突く攻撃への技術的対策なので誤り。
  • ウ:マルウェア対策ソフトの導入は、マルウェア感染への技術的対策なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開