ソーシャルエンジニアリング
ソーシャルエンジニアリング(Social Engineering)は,人間の心理的な隙,油断,親切心,緊急事態への焦りなどを巧みに突いて,パスワードや機密情報を聞き出したり,不正な操作を行わせたりする非技術的な詐欺・攻撃手法の総称です。 総当たりでパスワードを推測・試行する手口はブルートフォース攻撃(力まかせ攻撃)です。 辞書に載っている単語を用いてパスワードを試行する手口は辞書攻撃です。 通信回線を流れるパケットを盗聴して認証情報を窃取する手口はパケットスニッフィング(盗聴)です。
ソーシャルエンジニアリング
緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は,どれに分類されるか。
出典
情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問8
ア
ソーシャルエンジニアリング
イ
トロイの木馬
ウ
踏み台攻撃
エ
ブルートフォース攻撃
【正解・解説】ソーシャルエンジニアリング|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問8 | IT資格ラボ