セキュリティ

ITパスポート試験IoT機器のセキュリティ対策の

テクノロジ系セキュリティ難易度:hard
IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
IoT機器とサーバとの通信は,盗聴を防止するために常に暗号化通信で行う。
IoT機器の脆弱性を突いた攻撃を防止するために,機器のメーカーから最新のファームウェアを入手してアップデートを行う。
IoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。
IoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
正解
エ.IoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。

ソーシャルエンジニアリングの代表的な手口の一つが「スカベンジング(ゴミ漁り)」で、廃棄された機器の記憶装置から情報を取り出す行為が含まれる。IoT機器を廃棄する際に内蔵記憶装置を物理破壊することで、このスカベンジングによる情報漏えいを物理的に防止できるため、正解はエである。

?選択肢ごとの解説

ア ×暗号化通信(TLS/SSLなど)は通信経路上の盗聴(盗聴攻撃・中間者攻撃)に対する技術的対策であり、ソーシャルエンジニアリング対策ではない。
イ ×ファームウェアアップデートはソフトウェア脆弱性の悪用(エクスプロイト攻撃)に対する技術的対策であり、人的・心理的手口であるソーシャルエンジニアリングとは無関係で…
ウ ×マルウェア対策ソフトはマルウェア感染(ウイルス・ランサムウェアなど)を検知・除去する技術的対策であり、ソーシャルエンジニアリング対策に分類されない。
エ ○ソーシャルエンジニアリングの代表的な手口の一つが「スカベンジング(ゴミ漁り)」で、廃棄された機器の記憶装置から情報を取り出す行為が含まれる。IoT機器を廃棄する際に内蔵記憶装置を物理破壊することで、このスカベンジングによる情報漏えいを物理的に防止できるため、正解はエである。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q73

【ITパスポート試験】IoT機器のセキュリティ対策の|正解「IoT機器を廃棄するときは,…」|ukamiru 過去問