セキュリティ

ITパスポート試験企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を…

テクノロジ系セキュリティ難易度:easy
企業の従業員になりすましてIDやパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。
ゼロデイ攻撃
ソーシャルエンジニアリング
ソーシャルメディア
トロイの木馬
正解
イ.ソーシャルエンジニアリング

ソーシャルエンジニアリングは、マルウェアや不正アクセスなどの技術的手法を一切使わず、人間の信頼・好奇心・権威への服従といった心理的弱点を突いてパスワードや機密情報を引き出す攻撃手法である。従業員へのなりすまし電話・ショルダーハッキング(覗き見)・トラッシング(ゴミ箱漁り)はすべてこの類型に属する。

?選択肢ごとの解説

ア ×ゼロデイ攻撃は、ソフトウェアの脆弱性がベンダーに発見・修正される前(ゼロ日目)に悪用する技術的なサイバー攻撃であり、システムやコードへの侵入を伴う。
イ ○ソーシャルエンジニアリングは、マルウェアや不正アクセスなどの技術的手法を一切使わず、人間の信頼・好奇心・権威への服従といった心理的弱点を突いてパスワードや機密情報を引き出す攻撃手法である。従業員へのなりすまし電話・ショルダーハッキング(覗き見)・トラッシング(ゴミ箱漁り)はすべてこの類型に属する。
ウ ×ソーシャルメディアはSNS等のオンラインコミュニティサービスの総称であり、攻撃手法ではない。ソーシャルの字が共通するため混同されやすいが、全く別の概念である。
エ ×トロイの木馬は、正規のソフトウェアを装って利用者にインストールさせるマルウェアの一種であり、技術的な侵入手法である。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r5k-q89

【ITパスポート試験】企業の従業員になりすましてIDやパスワードを聞き出したり,く…|正解「ソーシャルエンジニアリング」|ukamiru 過去問