管理者は、ユーザーが勤務時間外にリモートでログインし、大量のデータを個人デバイスにコピーしたことを通知されました。次のうち、このユーザーの活動を最もよく表しているのはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 内部脅威.
これが解答である理由
ユーザーが勤務時間外にリモートでログインし、大量のデータを個人デバイスにコピーしたというシナリオは、内部脅威の典型です。内部脅威とは、組織内の人間(従業員、元従業員、契約者など)が、意図的または偶発的に、組織のシステム、データ、またはネットワークに損害を与える、または不正アクセスする行為を指します。この場合、ユーザーは組織のデータにアクセスする権限を持っていたものの、その権限を悪用してデータを不正に持ち出そうとしたと考えられます。 ペネトレーションテストは、システムやネットワークの脆弱性を特定するために行われる認可された攻撃シミュレーションであり、このシナリオには当てはまりません。フィッシングキャンペーンは、欺瞞的な手段を用いて機密情報を盗み出す外部からの攻撃であり、これも異なります。外部監査は、独立した第三者が組織のプロセスやシステムを評価するものであり、不正行為そのものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要