資格部

資格・検定の試験情報、対策方法、問題解説などをご紹介

SG 平成28年度秋期 問25

 

 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。

  1. ソーシャルエンジニアリング
  2. トロイの木馬
  3. 踏み台攻撃
  4. ブルートフォース攻撃

解答・解説

解答

 ア

解説

  1. ソーシャルエンジニアリング
    正しいです。
    ソーシャルエンジニアリングに分類される不正行為です。

  2. トロイの木馬
    トロイの木馬は、正常に動作しているように見せかけつつ密かに不正な操作をするマルウェアの一種です。

  3. 踏み台攻撃
    踏み台攻撃は、攻撃者が第三者のサーバやPC等を介して(踏み台にして)攻撃する手法です。

  4. ブルートフォース攻撃
    ブルートフォース攻撃は、パスワード等について考えられる組み合わせを全て試す総当たり攻撃です。

参考情報

分野・分類
分野 テクノロジ系
大分類 技術分野
中分類 セキュリティ
小分類 情報セキュリティ
出題歴
  • SG 平成28年度秋期 問25

前問 一覧 次問