セキュリティ
ITパスポート試験|IoT機器のセキュリティ対策の
IoT機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
アIoT機器とサーバとの通信は,盗聴を防止するために常に暗号化通信で行う。
イIoT機器の脆弱性を突いた攻撃を防止するために,機器のメーカーから最新のファームウェアを入手してアップデートを行う。
ウIoT機器へのマルウェア感染を防止するためにマルウェア対策ソフトを導入する。
エIoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
正解
エ.IoT機器を廃棄するときは,内蔵されている記憶装置からの情報漏えいを防止するために物理的に破壊する。
ソーシャルエンジニアリングの代表的な手口の一つが「スカベンジング(ゴミ漁り)」で、廃棄された機器の記憶装置から情報を取り出す行為が含まれる。IoT機器を廃棄する際に内蔵記憶装置を物理破壊することで、このスカベンジングによる情報漏えいを物理的に防止できるため、正解はエである。
?選択肢ごとの解説
ア ×暗号化通信(TLS/SSLなど)は通信経路上の盗聴(盗聴攻撃・中間者攻撃)に対する技術的対策であり、ソーシャルエンジニアリング対策ではない。
イ ×ファームウェアアップデートはソフトウェア脆弱性の悪用(エクスプロイト攻撃)に対する技術的対策であり、人的・心理的手口であるソーシャルエンジニアリングとは無関係で…
ウ ×マルウェア対策ソフトはマルウェア感染(ウイルス・ランサムウェアなど)を検知・除去する技術的対策であり、ソーシャルエンジニアリング対策に分類されない。
エ ○ソーシャルエンジニアリングの代表的な手口の一つが「スカベンジング(ゴミ漁り)」で、廃棄された機器の記憶装置から情報を取り出す行為が含まれる。IoT機器を廃棄する際に内蔵記憶装置を物理破壊することで、このスカベンジングによる情報漏えいを物理的に防止できるため、正解はエである。
セキュリティの他の問題
通常の検索エンジンでは検索されず匿名性が高いので,サイバー攻撃や違法商品の取引などにも利用されることがあり,アクセスするには…ランサムウェアに関する情報セキュリティにおける脅威の情報セキュリティにおける脅威の説明として,適切なものはどれか機密情報の取得などを目的として,特定の組織や個人に対して,複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うという…PC内のファイルを暗号化して使用不能にし,復号するためのキーと引換えに金品を要求するソフトウェアを何と呼ぶか人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれかクロスサイトスクリプティングなどの攻撃でCookieが漏えいすることによって受ける被害の例はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r6k-q73
