令和6年度 ITパスポート 問73 解説
IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
- アIoT機器とサーバとの通信は,盗聴を防止するために常に暗号化通信で行う。
- イIoT機器の脆弱性を突いた攻撃を防止するために,機器のメーカーから最新のファームウェアを入手してアップデートを行う。
- ウIoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。
- エIoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
答えを見る
正解 エIoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
要点機器廃棄時の物理破壊はトラッシング(ごみあさり)への対策
解説
ソーシャルエンジニアリングは、人の心理や行動の隙をついて情報を盗む手口で、捨てられた機器や書類から情報を探すトラッシングも含まれます。廃棄するIoT機器の記憶装置を物理的に破壊すれば、トラッシングによる情報漏えいを防げます。
- ア:通信の暗号化は、ネットワーク上の盗聴への技術的対策なので誤り。
- イ:ファームウェアの更新は、脆弱性を突く攻撃への技術的対策なので誤り。
- ウ:マルウェア対策ソフトの導入は、マルウェア感染への技術的対策なので誤り。