セキュリティ

ITパスポート試験情報セキュリティにおける脅威と脆(ぜい)弱性の

テクノロジ系セキュリティ難易度:normal
情報セキュリティにおける脅威と脆(ぜい)弱性のうち,脆弱性に該当するものはどれか。
コンピュータウイルス
ソーシャルエンジニアリング
通信データの盗聴
不適切なパスワード管理
正解
エ.不適切なパスワード管理

脆弱性(ぜいじゃくせい)とは、情報資産が持つ固有の弱点であり、脅威が悪用することでインシデントが発生する前提条件となる。「不適切なパスワード管理」は組織・人的側面の脆弱性であり、容易に推測・漏洩されうる弱点そのものである。

?選択肢ごとの解説

ア ×コンピュータウイルスは脅威の一種(マルウェアによる意図的攻撃)であり、脆弱性ではなく脆弱性を突く側の存在である。
イ ×ソーシャルエンジニアリングは人間の心理的隙を突いて情報を詐取する攻撃手法であり、脅威に分類される。
ウ ×通信データの盗聴は攻撃者による能動的な侵害行為であり、脅威(意図的行為)に該当する。
エ ○脆弱性(ぜいじゃくせい)とは、情報資産が持つ固有の弱点であり、脅威が悪用することでインシデントが発生する前提条件となる。「不適切なパスワード管理」は組織・人的側面の脆弱性であり、容易に推測・漏洩されうる弱点そのものである。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q60

【ITパスポート試験】情報セキュリティにおける脅威と脆(ぜい)弱性の|正解「不適切なパスワード管理」|ukamiru 過去問