ソーシャルエンジニアリング
Social Engineering
そーしゃるえんじにありんぐ
人間の心理的な弱点を突いて機密情報を不正に入手する手法。電話で管理者を装ってパスワードを聞き出す、肩越しに画面を覗き見る(ショルダーハッキング)などがある。
セキュリティ > 情報セキュリティ
他の資格での定義
SGソーシャルエンジニアリング
技術的な手法ではなく、人間の心理的な弱点を突いて情報を詐取する手法。電話で管理者を装ってパスワードを聞き出す、肩越しに画面を覗き見る(ショルダーハッキング)、ゴミ箱を漁る(トラッシング)などの手口がある。
FEソーシャルエンジニアリング
技術的手法ではなく、人間の心理的な弱点や行動の隙を突いて機密情報を不正に取得する手法。電話で管理者になりすまし、パスワードを聞き出したり、ゴミ箱から情報を得たり(トラッシング)する行為が該当する。
APソーシャルエンジニアリング
技術的な手段ではなく、人間の心理的な隙や行動の習性を利用して機密情報を取得する手法。電話で管理者を装ってパスワードを聞き出す、ショルダーハッキング(画面の覗き見)、トラッシング(ゴミ箱漁り)などがある。
関連キーワードの用語
IPサイバー攻撃
ネットワークやコンピュータシステムに対して、不正アクセス、データの窃取・破壊、サービスの妨害などを行う悪意のある行為の総称。
IPなりすまし
他人のIDやパスワード、メールアドレスなどを不正に使用して、正規のユーザーや組織を装う行為。不正アクセスや詐欺行為の手段として利用される。
IPクラッキング
悪意を持ってコンピュータシステムに不正に侵入したり、ソフトウェアの保護機能を解除したりする行為。ハッキングとは異なり、違法・不正な目的で行われる。
IP辞書攻撃
辞書に載っている単語や、よく使われるパスワードのリストを順に試してパスワードを解読する攻撃手法。推測しやすいパスワードに対して有効な手法。
IPブルートフォース攻撃
パスワードなどの認証情報を、すべての文字の組み合わせを総当たりで試して解読する攻撃手法。時間はかかるが、理論上はどんなパスワードも解読可能。
IPパスワードリスト攻撃
他のサービスから流出したIDとパスワードの組み合わせを使い、別のサービスへの不正ログインを試みる攻撃手法。パスワードの使い回しを悪用する。