セキュリティ意識向上トレーニングセッションの後、ユーザーがITヘルプデスクに電話し、不審な電話について報告しました。不審な発信者は、最高財務責任者が請求書をクローズするためにクレジットカード情報を求めていると述べました。ユーザーがトレーニングから認識したトピックは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ソーシャルエンジニアリング.
これが解答である理由
ソーシャルエンジニアリングは、人間心理を操作して機密情報を開示させたり、セキュリティプロトコルに違反させたりする攻撃手法です。このシナリオでは、攻撃者が最高財務責任者(CFO)を装ってユーザーからクレジットカード情報を聞き出そうとしており、これはまさにソーシャルエンジニアリングの一例です。 内部脅威は、組織内部の人物による脅威を指しますが、このケースでは外部からの攻撃です。Eメールフィッシングは電子メールを介した攻撃であり、このシナリオは電話によるものです。エグゼクティブホエーリングは、特定の高位の役員を標的とするフィッシングの一種ですが、このシナリオは一般的なソーシャルエンジニアリングの範疇に収まります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要