攻撃手法・脅威
情報セキュリティマネジメント試験|ごみ箱や廃棄媒体をあさって機密情報を収集する行為はどれか
ごみ箱や廃棄媒体をあさって機密情報を収集する行為はどれか。
ア利用者の肩越しに画面やキーボードをのぞき見て入力中の認証情報を盗み取って悪用する。
イ正規の利用者や管理者になりすまし電話で言葉巧みに機密情報やパスワードを聞き出す。
ウ偽の充電ポートに接続させデータ線を経由して内部の情報を抜き取る。
エ廃棄された書類や記録媒体をあさり消し忘れた機密情報を収集してこれを悪用する。
正解
エ.廃棄された書類や記録媒体をあさり消し忘れた機密情報を収集してこれを悪用する。
スキャベンジング(トラッシング)は、組織が廃棄した書類やUSBメモリ、付箋などのごみをあさり、削除し忘れた機密情報や認証情報を収集する物理的なソーシャルエンジニアリングである。
?選択肢ごとの解説
ア ×ショルダーハッキングの説明で、入力の覗き見であり廃棄物の収集ではない。
イ ×なりすまし電話による聞き出しの説明で、ごみあさりとは手口が異なる。
ウ ×ジュースジャッキングの説明で、充電ポート悪用でありトラッシングとは別である。
エ ○スキャベンジング(トラッシング)は、組織が廃棄した書類やUSBメモリ、付箋などのごみをあさり、削除し忘れた機密情報や認証情報を収集する物理的なソーシャルエンジニアリングである。
攻撃手法・脅威の他の問題
送信元アドレスや識別情報を偽り別の正規の主体であるかのように装う行為はどれか攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか利用者がキーボードで入力した内容を記録し、認証情報などを盗み出すマルウェアはどれか侵入後に管理者権限を維持しつつ、自身や不正活動の痕跡を隠蔽するためのツール群はどれか利用者がWebサイトを閲覧しただけで、気付かぬ標的が頻繁に訪れるWebサイトを改ざんし、その利用者を狙って感染を仕掛ける攻撃はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0004
