パスポイ

ソーシャルエンジニアリング

技術的な手段ではなく、人の心理や行動の隙を突いて情報を聞き出す手口。関係者になりすまして電話で問い合わせる、肩越しに画面をのぞき見る、廃棄書類をあさるといった行為が該当する。システムの弱点を突く攻撃ではないため、技術的な対策だけでは防げず、教育と運用ルールによる対策が必要になる。

この用語の出題データ

出題された問題
14
正解の選択肢
2
誤答の選択肢
12

この用語は誤答の選択肢として出ることが多い用語です。似た用語との違いを押さえておくと引っかかりにくくなります。

同じ設問に並んだ用語

実際の過去問で「ソーシャルエンジニアリング」と同じ選択肢に並んでいた用語です。 試験ではこれらと区別できるかが問われます。

この用語が出た問題を解く

ソーシャルエンジニアリング」が選択肢に含まれる過去問です。登録なしでその場で解けます。

問題を準備しています…

実際の出題例

  1. 令和8年度95SQLインジェクションの対策などで用いられ,処理の誤動作を招かないように,利用者がWebサイトに入力した内容に含まれる有害な文字列を無害な文字列に置き換えることを何と呼ぶか。誤答
  2. 令和7年度70情報セキュリティにおける脅威のうち,脆弱性を是正するセキュリティパッチをソフトウェアに適用することが最も有効な対策になるものはどれか。誤答
  3. 令和6年度100正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまうようになった。原因を調べたところ,ドメイン名とIPアドレスの対応付けを管理するサーバに脆弱性があり,攻撃者によって,ドメイン名とIPアドレスを対応付ける情報が書き換えられていた。このサーバが受けた攻撃はどれか。誤答
  4. 令和5年度89企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。正解
  5. 令和2年度60暗号資産(仮想通貨)を入手するためのマイニングと呼ばれる作業を,他人のコンピュータを使って気付かれないように行うことを何と呼ぶか。誤答
  6. 令和2年度82情報セキュリティの物理的対策として、取り扱う情報の重要性に応じて、オフィスなどの空間を物理的に区切り、オープンエリア、セキュリティエリア、受渡しエリアなどに分離することを何と呼ぶか。誤答
  7. 平成31年度春期69PCでWebサイトを閲覧しただけで,PCにウイルスなどを感染させる攻撃はどれか。誤答
  8. 令和元年度秋期100脆弱性のあるIoT機器が幾つかの企業に多数設置されていた。その機器の1台にマルウェアが感染し,他の多数のIoT機器にマルウェア感染が拡大した。ある日のある時刻に,マルウェアに感染した多数のIoT機器が特定のWebサイトへ一斉に大量のアクセスを行い,Webサイトのサービスを停止に追い込んだ。このWebサイトが受けた攻撃はどれか。誤答
  9. 平成30年度秋期60オンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不正に書き換えて,攻撃者の指定した口座に送金させるなどの不正操作を行うことを何と呼ぶか。誤答
  10. 平成29年度春期60情報セキュリティにおける脅威と脆弱性のうち,脆弱性に該当するものはどれか。誤答
  11. 平成29年度秋期65人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。正解
  12. 平成29年度春期80情報セキュリティを脅かすもののうち,ソフトウェアの脆弱性を修正するパッチを適用することが最も有効な対策となるものはどれか。誤答

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

出題データは当サイトがITパスポート試験の公開問題を分析して算出したものです。