本文へスキップ

テクノロジ系 / セキュリティ

ソーシャルエンジニアリング

ソーシャルエンジニアリングは、人間の心理や行動の隙を突いて情報をだまし取る攻撃手法です。

もう少し詳しく

技術的な脆弱性ではなく、電話、メール、対面、肩越しの覗き見、なりすましなどを使ってパスワードや機密情報を入手します。教育、本人確認手順、机上の書類管理、入退室管理などの人的・組織的対策が重要です。

試験での見方

黒猫の闇の刻印

「人をだます」「内部者になりすます」「電話で聞き出す」「肩越しに見る」といった説明ならソーシャルエンジニアリングです。

システム管理者を装って利用者に電話し、パスワードを聞き出そうとする行為が該当します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:脅威の種類

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ