セキュリティ
ITパスポート試験|情報セキュリティにおける脅威と脆(ぜい)弱性の
情報セキュリティにおける脅威と脆(ぜい)弱性のうち,脆弱性に該当するものはどれか。
アコンピュータウイルス
イソーシャルエンジニアリング
ウ通信データの盗聴
エ不適切なパスワード管理
正解
エ.不適切なパスワード管理
脆弱性(ぜいじゃくせい)とは、情報資産が持つ固有の弱点であり、脅威が悪用することでインシデントが発生する前提条件となる。「不適切なパスワード管理」は組織・人的側面の脆弱性であり、容易に推測・漏洩されうる弱点そのものである。
?選択肢ごとの解説
ア ×コンピュータウイルスは脅威の一種(マルウェアによる意図的攻撃)であり、脆弱性ではなく脆弱性を突く側の存在である。
イ ×ソーシャルエンジニアリングは人間の心理的隙を突いて情報を詐取する攻撃手法であり、脅威に分類される。
ウ ×通信データの盗聴は攻撃者による能動的な侵害行為であり、脅威(意図的行為)に該当する。
エ ○脆弱性(ぜいじゃくせい)とは、情報資産が持つ固有の弱点であり、脅威が悪用することでインシデントが発生する前提条件となる。「不適切なパスワード管理」は組織・人的側面の脆弱性であり、容易に推測・漏洩されうる弱点そのものである。
セキュリティの他の問題
ISMSに関するトップマネジメントの考え方や基本原理を示す公式な文書はどれか情報セキュリティのリスクマネジメントをリスク特定,リスク分析,リスク評価,リスク対応に分けたときに,リスク対応に含まれるもの…認証局(CA:Certificate Authority)は,公開鍵の持ち主が間違いなく本人であることを確認する手段を提供す…情報の漏えいなどのセキュリティ事故が発生したときに,被害の拡大を防止する活動を行う組織はどれかPDCAモデルに基づいてISMSを運用している組織において,運用しているサーバのソフトウェアに対する最新の修正プログラムの有…情報セキュリティにおけるリスクアセスメントの説明として,適切なものはどれかISMSにおける情報セキュリティ方針の説明として,適切なものはどれか情報セキュリティ対策において,情報を保護レベルによって分類して管理するとき,管理方法として,適切なものだけを全て挙げたものは…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h29h-q60
