情報セキュリティ全般(脅威・脆弱性)定義問題

ソーシャルエンジニアリング攻撃とは何か。最も適切な説明を選びなさい。

A.プログラムコードの欠陥を利用した攻撃
✗ これは技術的な脆弱性を利用した攻撃であり、ソーシャルエンジニアリングではありません。
B.人間の心理的な隙をついて機密情報を聞き出す攻撃← 正解
✓ 正解です。ソーシャルエンジニアリングは、信頼や欺瞞を利用して人間から機密情報を引き出す攻撃手法です。
C.ネットワークインフラの脆弱性を悪用する攻撃
✗ これはネットワークセキュリティの領域であり、ソーシャルエンジニアリングとは異なります。
D.暗号化通信を解読する高度な数学的攻撃
✗ これは暗号解析であり、人間の心理を狙った攻撃ではありません。

情報セキュリティマネジメント試験 の問題一覧