情報セキュリティマネジメント試験 科目A サンプル問題 問8「緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,ど…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約42%です。
ア. ソーシャルエンジニアリング
正答率 41.7%(103人中 43人が正解)
ソーシャルエンジニアリングとは、技術的手段ではなく人間の心理や行動の隙を突いて情報を入手する手法である。緊急事態を装って相手を慌てさせ、判断力が低下した状態でパスワードを聞き出す行為はこれに該当するため、アが正しい。