情報セキュマネ一問一答情報セキュリティマネジメント試験 過去問・出典つき

トップ › 平成28年度 秋期 › セキュリティ技術 › 問25

セキュリティ技術脅威と脆弱性

情報セキュリティマネジメント 平成28年度 秋期 問25

緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。
正解と解説を見る

正解:ア ソーシャルエンジニアリング

解説

ソーシャルエンジニアリングは、緊急事態を装って電話するなど、人の心理的な隙や行動のミスにつけ込んでパスワードや機密情報を聞き出す手口。ブルートフォース攻撃は総当たりでパスワードを試す攻撃。

解説:panda studio(公式の正答と照合済み)

出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問25

セキュリティ技術をランダムに解く 苦手な問題を解く

試験日から学習計画を立てる ・ 講座・教材を比べる