ある従業員が、新任のシステム管理者に悪意のあるウェブリンクをメールで送りつけ、メールサーバーのパスワードを変更するよう仕向けました。この従業員は、このアクセスを利用して主要な職員のメールボックスを削除しました。将来的にこの脅威を防ぐのに役立つセキュリティ意識の概念は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: フィッシングを認識する.
これが解答である理由
このシナリオは、悪意のあるリンクを介して認証情報を盗み出す典型的なフィッシング攻撃です。従業員がフィッシングの兆候(不審なリンク、緊急性を煽る文言など)を認識するトレーニングを受けていれば、攻撃を防げた可能性が高いです。 状況認識トレーニングは、周囲の脅威を広く理解するのに役立ちますが、フィッシングのような特定のソーシャルエンジニアリング攻撃に対する直接的な防御策としては、「フィッシングを認識する」がより具体的で効果的です。パスワード管理は強力なパスワードの使用や定期的な変更を促しますが、フィッシングによってパスワードが盗まれた場合には効果が限定的です。メールポリシーの見直しは、添付ファイルやリンクに関するルールを定めることができますが、ユーザーがフィッシングを認識できなければ、ポリシーを迂回される可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要