← Glossary
テクノロジ系 (Technology)Tested 9×
ソーシャルエンジニアリング
そーしゃるえんじにありんぐ · Social engineering
Also known as: social engineering attack
An attack technique that exploits human psychology and behavior rather than technical vulnerabilities to obtain confidential information illicitly. Common examples include impersonating authorized personnel over the phone to extract passwords, and shoulder surfing. Countermeasures include establishing strict procedures for conveying sensitive information by phone or in person.
Past questions testing this term · 9 questions
- 2024r06 #73IoT 機器のセキュリティ対策のうち,ソーシャルエンジニアリング対策として,最も適切なものはどれか。
- 2023r05 #89企業の従業員になりすまして ID やパスワードを聞き出したり,くずかごから機密情報を入手したりするなど,技術的手法を用いない攻撃はどれか。
- 2022r04 #91ソーシャルエンジニアリングに該当する行為の例はどれか。
- 2017h29a #65人の心理的な隙や不注意に付け込んで機密情報などを不正に入手する手法はどれか。
- 2016h28h #58情報セキュリティにおけるソーシャルエンジニアリングへの対策の例として,適切なものはどれか。
- 2016h28h #86情報セキュリティにおけるソーシャルエンジニアリングの例として,適切なものはどれか。
- 2015h27h #69ソーシャルエンジニアリングによる被害に結びつきやすい状況はどれか。
- 2014h26a #63リスク対策のうち,ソーシャルエンジニアリングへの対策に該当するものはどれか。
- 2010h22h #87攻撃者が,システムの利用者になりすましてシステム管理者に電話をかけ,パスワードを忘れたと言ってパスワードを初期化してもらい,システムに侵入した。このような行為を…