アフィリエイト広告を利用しています

広告

posted by fanblog

ITパスポート 過去問 27年春 問69

27年春 問題一覧へ


問題


問69 ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。

ア 運用担当者のセキュリティ意識が低い。
イ サーバ室の天井の防水対策が行われていない。
ウ サーバへのアクセス制御が行われていない。
エ 通信経路が暗号化されていない。



解説


ソーシャルエンジニアリングとは、後ろから盗み見る、ごみ箱からパスワードの書いた紙を取り出す、立ち聞きするなど、技術によるのではなく情報を盗み出すことである。
そのような状況になるのは、運用担当者のセキュリティ意識が低いといえる。

ア 正解
イ 防水対策が悪いからといって、情報が盗み出されやすいとは考えられない。
ウ 技術による攻撃に対しては、サーバへのアクセス制御が行われていないというのは、被害に結びつきやすいといえるが、ソーシャルエンジニアリングとは無関係である。
エ ウと同様。




27年春 問題一覧へ









にほんブログ村 IT技術ブログ IT技術情報へ
にほんブログ村



コメント

お名前: [必須入力]

メールアドレス: [必須入力]

ホームページアドレス: [必須入力]

コメント: [必須入力]


この記事へのコメント

   
×

この広告は30日以上新しい記事の更新がないブログに表示されております。