セキュリティ
ITパスポート試験|ソーシャルエンジニアリングに該当する行為の例はどれか
ソーシャルエンジニアリングに該当する行為の例はどれか。
アあらゆる文字の組合せを総当たりで機械的に入力することによって,パスワードを見つけ出す。
イ肩越しに盗み見して入手したパスワードを利用し,他人になりすましてシステムを不正利用する。
ウ標的のサーバに大量のリクエストを送りつけて過負荷状態にすることによって,サービスの提供を妨げる。
エプログラムで確保している記憶領域よりも長いデータを入力することによってバッファをあふれさせ,不正にプログラムを実行させる。
正解
イ.肩越しに盗み見して入手したパスワードを利用し,他人になりすましてシステムを不正利用する。
ショルダーハッキング(肩越しの盗み見)はソーシャルエンジニアリングの代表的手法であり、コンピュータやネットワークを介さず人間の行動を観察することで機密情報を入手する。技術的な攻撃手段を一切使わない点がソーシャルエンジニアリングの本質的特徴と合致する。
?選択肢ごとの解説
ア ×あらゆる文字の組み合わせを試すのはブルートフォース攻撃(総当たり攻撃)であり、コンピュータが自動的に試行するサイバー攻撃の一種である。ソーシャルエンジニアリング…
イ ○ショルダーハッキング(肩越しの盗み見)はソーシャルエンジニアリングの代表的手法であり、コンピュータやネットワークを介さず人間の行動を観察することで機密情報を入手する。技術的な攻撃手段を一切使わない点がソーシャルエンジニアリングの本質的特徴と合致する。
ウ ×大量リクエストでサーバを過負荷にする攻撃はDoS攻撃(Denial of Service攻撃)であり、ネットワーク経由でシステムを狙う技術的攻撃である。
エ ×バッファより長いデータを入力して不正コードを実行させる手法はバッファオーバーフロー攻撃であり、プログラムの脆弱性を突く技術的サイバー攻撃である。
セキュリティの他の問題
攻撃対象とは別のWebサイトから盗み出すなどによって,不正に取得した大量の認証情報を流用し,標的とするWebサイトに不正に侵…Webサイトなどに不正なソフトウェアを潜ませておき,PCやスマートフォンなどのWebブラウザからこのサイトにアクセスしたとき…攻撃者がコンピュータに不正侵入したとき,再侵入を容易にするためにプログラムや設定の変更を行うことがある。この手口を表す用語と…USBメモリなどの外部記憶媒体をPCに接続したときに,その媒体中のプログラムや動画などを自動的に実行したり再生したりするOS…企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃…正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が,偽装されたWebサイトに接続されてしまう…IoT機器のセキュリティ対策の通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r4k-q91
