IPA過去問ドリル

平成23年度 特別 応用情報技術者試験 午前 問42

テクノロジ/セキュリティ

緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。

出典:平成23年度 特別 応用情報技術者試験 午前 問42

正解:ア

解説

緊急事態を装うなどして人の心理的な隙をついて,パスワードや機密情報を口頭や電話・対面などの手段で聞き出す不正行為はソーシャルエンジニアリングと呼ばれます。

選択肢ごとの解説

  • 正しい。人の心理や行動の隙をついて情報を入手する行為はソーシャルエンジニアリングです。
  • 誤り。トロイの木馬は,正常なプログラムを装って不正な機能を仕込むマルウェアの一種です。
  • 誤り。パスワードクラックは,技術的な手段でパスワードを解析・推測する行為です。
  • 誤り。踏み台攻撃は,他者のシステムを不正に利用して別の攻撃を行うことです。
応用情報技術者の過去問を演習モードで解く