情報セキュリティマネジメント試験 平成28年度秋期 午前 問25「緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,ど…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約73%です。
ア. ソーシャルエンジニアリング
正答率 73.2%(112人中 82人が正解)
ソーシャルエンジニアリングとは,技術的手段ではなく人間の心理や行動の隙を突いて機密情報を入手する手口の総称である。緊急事態を装って人を慌てさせ,パスワードなどを聞き出す行為はこれに該当するため,正解はアである。