セキュリティ
ITパスポート試験|人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか
人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
アDoS攻撃
イSQLインジェクション
ウソーシャルエンジニアリング
エバッファオーバーフロー
正解
ウ.ソーシャルエンジニアリング
ソーシャルエンジニアリングは、コンピュータやネットワークの技術的な脆弱性ではなく、人間の心理や行動の隙を悪用して情報を搾取する攻撃手法である。なりすまし電話でパスワードを聞き出す、廃棄文書を漁るトラッシング、肩越しに画面を覗くショルダーハッキングなどが代表例である。
?選択肢ごとの解説
ア ×DoS攻撃(Denial of Service)は、標的サーバに大量のリクエストを送りつけてサービスを停止させる可用性への攻撃であり、情報の不正入手を直接の目的…
イ ×SQLインジェクションは、Webフォームなどの入力欄に悪意あるSQL文を埋め込み、データベースを不正操作する技術的攻撃である。人の心理ではなくシステムの実装上の…
ウ ○ソーシャルエンジニアリングは、コンピュータやネットワークの技術的な脆弱性ではなく、人間の心理や行動の隙を悪用して情報を搾取する攻撃手法である。なりすまし電話でパスワードを聞き出す、廃棄文書を漁るトラッシング、肩越しに画面を覗くショルダーハッキングなどが代表例である。
エ ×バッファオーバーフローは、プログラムのメモリ管理の不備を突き、割り当て領域を超えるデータを書き込むことで任意コードを実行させる技術的攻撃である。心理的隙とは無関…
セキュリティの他の問題
クロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか次の事例に該当する攻撃はどれか。〔事例〕 広報担当のA氏宛てに,新聞社を名乗る相手から取材依頼の電子メールが届いた。送信元が…スパイウェアの説明はどれかオンラインバンキングにおいて,マルウェアなどでブラウザを乗っ取り,正式な取引画面の間に不正な画面を介在させ,振込先の情報を不…情報資産に対するリスクは,脅威と脆弱性を基に評価する。脅威に該当するものはどれか仮想的に二つのESSIDをもつ無線LANアクセスポイントを使用して、PC、タブレット、ゲーム機などの機器をインターネットに接…PCで電子メールの本文に記載されていたURLにアクセスしたところ、画面に次のような内容のメッセージが表示され、PCがロックさ…サイバー攻撃の例ではないものはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29a-q65
