基本情報技術者試験 基本情報技術者試験 平成26年度 秋期 午前 午前 問36: ソーシャルエンジニアリングに分類される手口はどれか。

基本情報技術者試験 平成26年度 秋期 午前
Q 3636 / 80
に分類される手口はどれか。
この問の正解率:59.39%(958件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

ソーシャルエンジニアリングに分類される手口はどれか。

選択肢

  • .ウイルス感染で自動作成されたバックドアからシステムに侵入する。
  • .システム管理者などを装い,利用者に問い合わせてパスワードを取得する。
  • .総当たり攻撃ツールを用いてパスワードを解析する。
  • .バッファオーバフローなどのソフトウェアの脆弱性を利用してシステムに侵入する。

正解

. システム管理者などを装い,利用者に問い合わせてパスワードを取得する。

解説

ソーシャルエンジニアリングは人間の心理を突いて情報を引き出す攻撃で、管理者なりすまし電話などが典型です。

選択肢ごとの解説

  • .バックドア経由侵入はマルウェアによる技術的攻撃です。
  • .管理者なりすましでパスワード聞き出しは対人手口=ソーシャルエンジニアリングの典型です。
  • .総当たり攻撃は技術的攻撃(ブルートフォース)です。
  • .脆弱性悪用も技術的攻撃で対人手口ではありません。

基本情報技術者試験 平成26年度 秋期 午前過去問一覧へ戻る・問36